Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56015 — Exploit proof-of-concept per CVE-2025-56015, un sandbox escape e RCE in GenieACS. Automatizza la creazione di provision maligne, il mapping dei preset e la consegna di reverse shell tramite simulazione CWMP. | Kitploit
Strumenti/GitHubGitHub/e1st/cve-2025-56015
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHube1st/cve-2025-56015

CVE-2025-56015

Exploit proof-of-concept per CVE-2025-56015, un sandbox escape e RCE in GenieACS. Automatizza la creazione di provision maligne, il mapping dei preset e la consegna di reverse shell tramite simulazione CWMP.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56015 GenieACS RCE

Author Role Country Platform Vulnerability CVE Status

Panoramica

Proof-of-Concept dell'exploit per CVE-2025-56015, una vulnerabilità critica di sandbox escape e code injection in GenieACS che consente l'esecuzione arbitraria di JavaScript nel contesto di provisioning. Sfruttando la catena del prototipo declare.constructor.constructor, un attaccante può evadere dall'ambiente JavaScript limitato, accedere ai moduli Node.js e sottostanti e ottenere la piena .

child_process
net
esecuzione remota di codice (RCE)

Tipo di exploit: Remoto
Autenticazione: Richiede accesso di rete a GenieACS NBI (Porta 7557) e ACS (Porta 7547)
Impatto: Compromissione completa del server, esecuzione di reverse shell, pivot di rete

Informazioni sull'ambiente

  • Ambiente di test: GenieACS Docker Image
  • Versione testata: GenieACS v1.2.13
  • Versioni non testate: GenieACS v1.2.14 - v1.2.16+ (o versione più recente, il comportamento potrebbe differire o essere stato corretto)

Dettagli della vulnerabilità

Vulnerabilità 1: API Send non autenticata

L'endpoint NBI sulla porta 7557 consente l'accesso non autenticato per recuperare dati sensibili. Esempi di endpoint API includono:

Ottenere dati utenti:

root@kitploit:~
$ curl 'http://myhost:7557/users/'

La risposta include informazioni sensibili come hash e salt delle password.

Ottenere elenco file:

root@kitploit:~
$ curl 'http://myhost:7557/files/'

Ottenere dettagli provision:

root@kitploit:~
$ curl 'http://myhost:7557/provisions/'

Inoltre, i file possono essere scaricati direttamente dal file server (Porta 7567) senza autenticazione:

root@kitploit:~
wget 'http://myhost:7567/SCR-20250623-qjoi.png'

Vulnerabilità 2: Sandbox Escape JS (RCE pre/post autenticazione)

Un endpoint di debug di test all'interno di una sandbox limita l'accesso diretto all'oggetto process di Node.js. Tuttavia, è possibile bypassare questa restrizione tramite l'attraversamento di oggetti, utilizzando in particolare la catena dei costruttori (ad es., constructor.constructor).

Chiamando questa catena su oggetti disponibili (come declare), gli attaccanti possono evadere dal contesto della sandbox e ottenere l'accesso all'oggetto globale process. Questo concede la capacità di leggere variabili d'ambiente ed eseguire comandi arbitrari.

Vettori di attacco per RCE

  1. RCE post-autenticazione: Gli script di provision possono essere eseguiti direttamente tramite l'endpoint API /api/devices/{device_id}/tasks per ottenere una shell. Le richieste inviate solo tramite NBI vengono accodate ma non eseguite immediatamente.

  2. RCE pre-autenticazione (RCE non autenticata): Utilizzando l'API NBI, un attaccante può creare provision e preset senza autenticazione. Il preset serve per eseguire automaticamente gli script di provision quando un dispositivo invia un evento tramite l'interfaccia CWMP.

    Passaggi per lo sfruttamento:

    • Passaggio 1: Creare un provision malevolo tramite PUT /provisions/{nome_provision}.
    • Passaggio 2: Creare un preset mappato al provision tramite PUT /presets/{nome_preset} (collegandolo a un evento come "Periodic").
    • Passaggio 3: Simulare un dispositivo inviando un messaggio Device Inform SoapXPC all'interfaccia CWMP per attivare l'evento e attivare il preset. Le successive richieste inform (come l'evento "2 PERIODIC") eseguiranno il payload.

Caratteristiche di questo PoC

  • Creazione automatica di Provision malevolo tramite API NBI
  • Mappatura automatica della configurazione Preset
  • Simulazione del dispositivo CPE e wrapper CWMP automatizzato
  • Sandbox Escape affidabile di Node.js utilizzando declare.constructor.constructor
  • Esecuzione del payload di reverse shell mirata a host Linux

Utilizzo

Prima di eseguire l'exploit, aggiornare le configurazioni ACS_URL, NBI_URL, LHOST e LPORT direttamente all'interno di exploit.py per adattarle al proprio ambiente e alle impostazioni della macchina attaccante.

root@kitploit:~
# Avviare il listener sulla macchina attaccante
nc -lvnp 4444

# Eseguire l'exploit
python3 exploit.py

alt text

Requisiti

  • Python 3.6+
  • Libreria requests (pip install requests)

Avviso legale ed etico

Questo codice è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
L'utilizzo non autorizzato contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di test è illegale e non etico.

Riferimenti

  • Documentazione GenieACS
  • Advisory CVE-2025-56015

Crediti

Vulnerabilità scoperte ed exploit sviluppati da:

  • Thanasin Luangpipat
  • Natchanon Jaengsuwan
  • Navapon Premkasem
  • Suebpong Sittichotpong

Da Datafarm Co., Ltd.


Sviluppato da DF Pentest Team • Thailandia

Scarica lo strumento