Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0282-Full-version — # CVE-2025-0282: Vulnerabilidade de Execução Remota de Código em [StorkS] | Kitploit
Ferramentas/GitHubGitHub/anonstorks/cve-2025-0282-full-version
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
anonstorks/cve-2025-0282-full-version

CVE-2025-0282-Full-version

# CVE-2025-0282: Vulnerabilidade de Execução Remota de Código em [StorkS]

Ver Repositório
42há 1 anoAinda não revisado
Compartilhar

Storks: Ferramenta de Exploração de Vulnerabilidade de Execução Remota de Código

Visão Geral

Storks é uma ferramenta de Prova de Conceito (PoC) baseada em Python, projetada para demonstrar uma vulnerabilidade crítica de Execução Remota de Código (RCE), identificada como CVE-2025-0282, em um dispositivo de rede específico. Esta vulnerabilidade pode ser explorada enviando uma requisição POST personalizada para um endpoint específico. Esta ferramenta é destinada exclusivamente a fins educacionais e de pesquisa.

Aviso: Observe que usar esta ferramenta em sistemas sem a devida autorização é ilegal e antiético. Não nos responsabilizamos por quaisquer danos ou ações causadas pelo uso indevido desta ferramenta. Use-a com responsabilidade e por sua conta e risco.

Descrição da Vulnerabilidade

O endpoint /dana-na/auth/url_default/welcome.cgi é vulnerável a um estouro de buffer, que pode ser explorado para alcançar execução remota de código ao sobrescrever o endereço de retorno na pilha. Isso permite que o atacante execute shellcode arbitrário, potencialmente levando ao controle total do sistema. O exploit utiliza Programação Orientada a Retorno (ROP) para contornar o ASLR e executar o shellcode corretamente.

Como Usar

Pré-requisitos:
  • Um ambiente Python 3.6+ funcional.
  • Bibliotecas: requests, struct, socket, ssl, urllib3, pymongo, openai, bson e google-generativeai.
  • WSL (Subsistema Windows para Linux) é recomendado para msfvenom.
  • Um servidor MongoDB.
  • Uma chave de API OpenAI.
  • Um listener de reverse shell.
  • Obter o Storks: Para obter o aplicativo Storks completo e o link de download seguro, entre em contato comigo no Telegram: @AnonStorks

  • Configurar um Listener: Configure seu sistema para escutar no IP e porta especificados.

  • Executar o Exploit: Após obter o código, você pode executar o aplicativo Storks e seguir as instruções na tela.

    root@kitploit:~
    python exploit.py <target_ip>
    
    • Substitua <target_ip> pelo endereço IP do alvo vulnerável.
  • Aguardar sucesso ou erro: O código tentará o exploit até que tenha sucesso ou até que você o interrompa.

  • Detalhes Técnicos

    O exploit tenta obter execução de código explorando uma vulnerabilidade de estouro de buffer presente no endpoint /dana-na/auth/url_default/welcome.cgi. O código tenta sobrescrever o endereço de retorno e injetar shellcode no processo vulnerável. O código utiliza as seguintes etapas:

    1. Conecta ao alvo: O código primeiro tenta conectar ao sistema alvo na porta 443.
    2. Obtém dados da OpenAI: O código faz uma requisição à API OpenAI para obter endereços de sistema e de saída, além de um shellcode.
    3. Gera o Payload: O código cria um payload de sobrescrita parcial com endereços da API OpenAI e um shellcode gerado pelo msfvenom ou OpenAI.
    4. Envia o payload: O código envia o payload para o sistema alvo.
    5. Valida o payload: Verifica um padrão específico na resposta do servidor e estabelece uma conexão de volta ao IP e porta do atacante.
    6. Tenta novamente: O código repete as etapas acima até que a conexão seja bem-sucedida.
    7. Salva resultados: Após uma conexão bem-sucedida, os resultados são armazenados em um MongoDB.

    Notas Importantes

    • O aplicativo Storks é fornecido apenas para fins educacionais. Use por sua conta e risco e com responsabilidade.
    • Explorar sistemas sem autorização é ilegal.
    • Este é um exploit muito específico e pode não funcionar em todos os casos ou versões do alvo vulnerável.
    • Você pode usar o aplicativo Storks para testes e aprendizado, mas não deve ser utilizado para fins maliciosos.
    • Não tente usar esta ferramenta em um sistema para o qual você não tenha permissão explícita para testar.

    Aviso

    O aplicativo Storks é fornecido "como está", sem qualquer garantia. O autor não se responsabiliza por quaisquer danos ou ações ilegais causadas pelo uso deste código. Use com responsabilidade e ética.

    Contribuindo

    Contribuições são bem-vindas. Sinta-se à vontade para abrir pull requests ou relatar problemas.

    Contato

    Para o código completo e link de download seguro, entre em contato comigo no Telegram: @AnonStorks

    Baixar ferramenta