Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69600 — Proof-of-concept exploit per CVE-2025-69600 iniezione di comandi in RayVentory Scan Engine rvia, che dimostra l'esecuzione di codice in remoto tramite le opzioni getconfig, upload, inventory e oracle. | Kitploit
Strumenti/GitHubGitHub/wise-security/cve-2025-69600
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubwise-security/cve-2025-69600

CVE-2025-69600

Proof-of-concept exploit per CVE-2025-69600 iniezione di comandi in RayVentory Scan Engine rvia, che dimostra l'esecuzione di codice in remoto tramite le opzioni getconfig, upload, inventory e oracle.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2025-69600

  • autore: Rafael José Núñez Gulías
  • azienda: Iberian Var Group
  • Prodotti interessati: RayVentory Scan Engine 12.6 Update 8 e versioni precedenti
  • Avviso Raynet: RSEC200966

Iniezione di comandi in rvia di Raynet consente agli avversari di eseguire comandi tramite le opzioni getconfig, upload, inventory e oracle.

La convalida viene eseguita solo (se configurata tramite la proprietà di configurazione ForbiddenCurlChars in /etc/rvia_configuration) quando si ottiene l'URL dal file di configurazione /opt/rvia/rvia.cfg e non quando l'URL viene passato direttamente alle opzioni getconfig o upload.

root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

Sotto il cofano, il comando costruito è il seguente: 20260212154626.png

Tramite l'opzione oracle è anche possibile iniettare comandi.

Questa opzione potrebbe fallire se un ambiente Java non viene trovato da rvia (sotto il cofano viene effettuata una chiamata al comando find) e l'opzione javaPaths in /opt/rvia/rvia.cfg non è impostata

In questo caso, /opt/rvia/rvia.cfg è definito con l'opzione javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

Il comando costruito è simile a questo:

20260212152924.png

Lo stesso avviene nel file di configurazione (/opt/rvia/rvia.cfg) con le opzioni oracleUser e oraclePass.

20251209115509.png

La chiamata sottostante è la seguente:

20260212153827.png

Lo stesso vale per l'opzione upload specificando un comando da eseguire dopo l'URL. In questo caso è necessario un precedente escape dei doppi apici e anche un cancelletto alla fine del comando per ignorare gli argomenti successivi.

Questa opzione potrebbe fallire se non ci sono file di inventario nella directory /opt/rvia/results (per default) da caricare, che vengono creati dall'opzione inventory

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

Da ltrace vediamo quanto segue:

20260212154419.png

Infine, anche l'opzione inventory è vulnerabile.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

Il comando costruito sotto il cofano:

20260212154533.png

Scarica lo strumento