Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-70886 — Un exploit Proof of Concept (PoC) per CVE-2025-70886, una vulnerabilità persistente di denial-of-service in Halo CMS (v2.22.4 e versioni precedenti) che consente ad attaccanti remoti di bloccare l'interfaccia di commenti dell'amministratore inviando payload malformati. | Kitploit
Strumenti/GitHubGitHub/howiehz/cve-2025-70886
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

Un exploit Proof of Concept (PoC) per CVE-2025-70886, una vulnerabilità persistente di denial-of-service in Halo CMS (v2.22.4 e versioni precedenti) che consente ad attaccanti remoti di bloccare l'interfaccia di commenti dell'amministratore inviando payload malformati.

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-70886

Un exploit Proof of Concept (PoC) per CVE-2025-70886, una vulnerabilità di denial of service persistente in Halo CMS (v2.22.4 e versioni precedenti) che consente ad attaccanti remoti di mandare in crash l'interfaccia dei commenti dell'admin inviando payload malformati.

Informazioni di base

  • Fornitore del prodotto: 凌霞软件
  • Sito web del fornitore: https://www.lxware.cn/
  • Tipo di oggetto interessato: Software / Applicazione web
  • Prodotto interessato: Halo CMS
  • Versioni del prodotto interessate: <= v2.22.4
  • Tipo di vulnerabilità: DoS persistente (Stored DoS) / Eccezione non gestita
  • Tipo di attacco: Remoto
  • Impatto: Denial of Service (la pagina dei commenti dell'admin restituisce HTTP 500 / Internal Server Error)

Panoramica della vulnerabilità

Un problema in Halo v2.22.4 e versioni precedenti consente a un attaccante remoto di causare un denial of service tramite un payload manipolato inviato all'endpoint pubblico di invio dei commenti.

Dettagli della vulnerabilità

Un attaccante può inviare un payload di commento manipolato/malformato (con campi mancanti come subjectRef.version) tramite l'endpoint pubblico di invio dei commenti. Il commento malformato viene memorizzato e successivamente innesca un'eccezione non gestita quando la pagina dei commenti dell'admin lo legge/renderizza, causando un denial of service persistente per la pagina di gestione dei commenti finché il record problematico non viene rimosso o la validazione/gestione lato server non viene corretta.

  • Impatto: la pagina dei commenti dell'admin diventa non disponibile (HTTP 500 / Internal Server Error) dopo che un commento malformato viene inviato e memorizzato; il ripristino può richiedere una pulizia manuale del database o l'eliminazione tramite API.

Cosa contiene questo repository

  • Un workflow che avvia Halo e registra un risultato per ogni versione.
  • Strumentazione minima per inviare una richiesta di commento di test.

Cosa fa il workflow

  1. Scarica e avvia una versione Halo specificata.
  2. Inizializza il sistema.
  3. Configura il sistema di commenti.
  4. Invia una richiesta di test e verifica la risposta dell'API dei commenti.
  5. Salva un risultato per versione e pubblica un riepilogo finale.

Risultati dell'audit

Al termine dell'esecuzione, il job Summary pubblica una tabella che mostra ogni versione di Halo e il suo stato:

  • likely_vulnerable — l'API ha restituito HTTP 500 durante il controllo.
  • not_confirmed — l'API non ha restituito HTTP 500.

Risultati: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

Passaggi di riproduzione manuale

⚠️ Avviso: solo per ambienti di test autorizzati

  1. Clona il repository PoC

    root@kitploit:~
    git clone https://github.com/HowieHz/CVE-2025-70886
    cd CVE-2025-70886
    
  2. Distribuisci un'istanza di test di Halo CMS

    • Segui la documentazione ufficiale di Halo per distribuire una versione vulnerabile (<= v2.22.4) di Halo CMS
    • Indirizzo predefinito: http://localhost:8090
  3. Inizializza il sistema

    • Accedi alla console Halo per completare la configurazione iniziale.
    • Configura il sistema di commenti:
      • Vai su http://localhost:8090/console/settings?tab=comment
      • Assicurati che "Consenti commenti solo agli utenti registrati"(仅允许注册用户评论) sia disattivata (Se per commentare è richiesto l'accesso, puoi riprodurre il problema utilizzando il metodo descritto nel blog invece di eseguire lo script PoC qui sotto.)
      • Assicurati che "Abilita commenti"(启用评论) sia attivata
  4. Esegui lo script PoC (assicurati che l'ambiente Node.js sia configurato.)

    root@kitploit:~
    node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
    

    Opzioni disponibili:

    • --base-url: URL di base del sito Halo (es. http://localhost:8090)
    • --payload: Percorso di un file JSON di payload di commento valido e catturato
    • --dry-run: Stampa solo il payload modificato, non inviarlo
    • --header: Header aggiuntivo nel formato 'Key: Value' (ripetibile)
    • --help: Mostra l'aiuto
  5. Verifica la vulnerabilità

    • Visita la pagina dei commenti dell'admin: http://localhost:8090/console/comments
    • Se compare Internal Server Error (HTTP 500), la vulnerabilità è confermata

Riferimenti

  • https://github.com/halo-dev/halo/issues/7890
  • https://howiehz.top/archives/halo-comment-payload-tweaker-en
Scarica lo strumento