Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47917 — Exploit de PoC para CVE-2025-47917: Use-After-Free no mbedTLS levando à execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-47917
Análise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubbytereaper77/cve-2025-47917

CVE-2025-47917

Exploit de PoC para CVE-2025-47917: Use-After-Free no mbedTLS levando à execução remota de código.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2025-47917 (Use-After-Free no mbedTLS)

Autor : Byte Reaper

Telegram : @ByteReaper0

CVE : CVE-2025-47917

Vulnerabilidade : Use-After-Free (UAF) no parsing de nomes do mbedTLS 3.6.4


Descrição

Este repositório contém um exploit que ataca uma vulnerabilidade Use-After-Free na função de parsing de nomes mbedtls_x509_string_to_names() da biblioteca mbedTLS. Um exploit bem-sucedido concede execução arbitrária de código com privilégios de root ao sequestrar metadados de heap liberados e redirecionar o fluxo de controle para shellcode injetado.


Pré-requisitos

  1. Sistema Operacional: Linux (testado no Kali Linux)

  2. Privilégios de root: Necessários para desabilitar ASLR e executar shellcode injetado

  3. Bibliotecas de desenvolvimento mbedTLS (mbedTLS < 3.6.4):

    root@kitploit:~
    sudo apt update
    sudo apt install -y libmbedtls-dev
    
  4. Ferramentas de compilação: gcc, make (opcional)


Compilação

Ajuste os caminhos de include/library de acordo com sua instalação:

root@kitploit:~
gcc /path/to/exploit.c \
    -I/usr/local/include \
    -L/usr/local/lib \
    -lmbedtls -lmbedx509 -lmbedcrypto \
    -Wl,-rpath,/usr/local/lib \
    -o exploit_UAF

Uso

  1. Desabilite ASLR (Randomização de Layout do Espaço de Endereço):

    root@kitploit:~
    echo 0 | sudo tee /proc/sys/kernel/randomize_va_space
    
  2. Prepare um listener para o reverse shell na máquina atacante (porta 4454):

    root@kitploit:~
    nc -lvnp 4454
    
  3. Execute o exploit com privilégios de root:

    root@kitploit:~
    sudo ./exploit_UAF
    

Fluxo de Exploração

  1. Verificação de ASLR: checkAslr() lê /proc/sys/kernel/randomize_va_space para garantir que ASLR está desabilitado. Sai se estiver habilitado.
  2. Primeira chamada mbedtls_x509_string_to_names(): Inicializa uma lista vazia de dados nomeados.
  3. Heap Spray: paddingChunk() aloca muitas estruturas named-data falsas para preencher entradas da lista livre com conteúdo controlado apontando para shellcode.
  4. Segunda chamada mbedtls_x509_string_to_names(): Dispara a condição Use-After-Free, reutilizando um chunk liberado contendo metadados falsos.
  5. Injeção de Shellcode: O shellcode é mapeado como RWX via mmap(), copiado e executado através do ponteiro named_data->val.p corrompido.

Shellcode de Reverse Shell

  • IP Alvo: 192.168.92.187
  • Porta Alvo: 4454

O shellcode executa uma sequência socket + connect + dup2, em seguida execve("/bin/sh").


Aviso Ético e Legal

  • Este código é fornecido apenas para pesquisa de segurança autorizada e fins educacionais.
  • O uso não autorizado contra sistemas para os quais você não tem permissão explícita é ilegal e antiético.
  • Sempre obtenha permissão por escrito antes de testar em qualquer rede ou host.

Licença

MIT

Baixar ferramenta