Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46157 | Kitploit
Strumenti/GitHubGitHub/morphine009/cve-2025-46157
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46157 – Timetrax V1 (2025) Esecuzione di codice remoto ed elevazione dei privilegi

Riepilogo

È stata scoperta una vulnerabilità critica in Timetrax V1 (2025) che consente agli utenti autenticati di aggirare le restrizioni sul caricamento dei file e ottenere esecuzione di codice remoto (RCE). Il problema risiede nel modulo Richiesta di permesso (Leave Request) del modulo Presenze (Attendance), dove una debole validazione lato server consente il caricamento di web shell .asp dannose tramite richieste modificate.

Un ulteriore sfruttamento permette l'elevazione dei privilegi a SYSTEM utilizzando la tecnica EfsPotato abusando del privilegio SeImpersonatePrivilege.


Dettagli della vulnerabilità

✅ Esecuzione di codice remoto (RCE)

  • Componente: Modulo Richiesta di permesso nel modulo Presenze
  • Causa: Validazione lato server non sicura dei file
  • Vettore d'attacco: Modifica della richiesta di upload per cambiare .txt in .asp
  • Impatto: Esecuzione completa di comandi sul server

✅ Elevazione dei privilegi

  • Tecnica: EfsPotato
  • Abuso dei privilegi: SeImpersonatePrivilege
  • Risultato: Accesso a livello SYSTEM
  • Bypass dell'AV: Ottenuto utilizzando payload offuscati

Punteggio CVSS v3.1

Punteggio base: 9.9 (Critico)
Stringa del vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


Prova di concetto (PoC)

1. Esecuzione di codice remoto

  1. Accedi a Timetrax con credenziali utente valide.
  2. Vai al modulo Richiesta di permesso nella sezione Presenze.
  3. Carica un file .txt, intercetta la richiesta HTTP usando Burp Suite.
  4. Modifica l'estensione del file nella richiesta da .txt a .asp.
  5. Inoltra la richiesta. Il server restituirà un URL al file caricato.
  6. Visita l'URL per attivare la web shell dannosa.

2. Elevazione dei privilegi

  • Usa l'exploit EfsPotato per abusare di SeImpersonatePrivilege.
  • Offusca il binario o il payload per bypassare il rilevamento dell'AV.
  • Ottieni una shell a livello SYSTEM e crea un nuovo account Amministratore come prova.

Versione interessata

  • Timetrax V1 (2025)

Mitigazione

  • Applicare policy password forti e abilitare la MFA
  • Validare e sanificare correttamente i file caricati sul server
  • Limitare SeImpersonatePrivilege ai soli account che ne hanno bisogno
  • Applicare le patch del sistema operativo per mitigare EfsPotato
  • Disabilitare EFS se non necessario

Divulgazione

  • Scoperto da: Noman Azam
  • Email: [email protected]
  • ID CVE: CVE-2025-46157

Riferimenti

  • Exploit EfsPotato

Questo repository fa parte della divulgazione responsabile e ha soli scopi educativi. Segui sempre le linee guida etiche e le policy di divulgazione coordinata.

Scarica lo strumento