Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3500-Poc — Ambiente de laboratório educacional para pesquisar CVE-2025-3500, uma exploração de escalonamento de privilégios por estouro de inteiro no Avast Antivirus 25.1.981.6 no Windows, com artefatos de exploração sintéticos para testes controlados. | Kitploit
Ferramentas/GitHubGitHub/chicken3962/cve-2025-3500-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoShellcodeAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
chicken3962/cve-2025-3500-poc

CVE-2025-3500-Poc

Ambiente de laboratório educacional para pesquisar CVE-2025-3500, uma exploração de escalonamento de privilégios por estouro de inteiro no Avast Antivirus 25.1.981.6 no Windows, com artefatos de exploração sintéticos para testes controlados.

Ver Repositório
114há 10 mesesAinda não revisado

Laboratório: CVE-2025-3500 - Estouro de Inteiro na Escalação de Privilégio do Avast Antivirus

Download

Baixar ZIP do Laboratório : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

🚀 Visão Geral

Este repositório fornece um ambiente de laboratório para pesquisar a CVE-2025-3500, uma vulnerabilidade de estouro de inteiro (CWE-190) no Avast Antivirus versão 25.1.981.6 em plataformas Windows. A vulnerabilidade surge de uma validação inadequada de inteiros no módulo de alocação de recursos do mecanismo antivírus, levando a um wraparound durante operações aritméticas. Isso pode ser explorado para escalar privilégios de contextos de usuário com baixos privilégios (PR:L) para acesso a nível de sistema, com vetor de ataque de rede (AV:N), baixa complexidade de ataque (AC:L) e interação do usuário necessária (UI:R). A pontuação base CVSS 3.1 é 9.0 (Crítica), impactando confidencialidade, integridade e disponibilidade (todas Altas) devido à mudança de escopo (S:C), potencialmente permitindo comprometimento total do sistema.

Aviso de Finalidade Educacional: Este laboratório é apenas para fins educacionais e de pesquisa. Ele fornece um ambiente controlado. Não use isso para nenhuma atividade maliciosa. Todos os componentes são sintéticos e não exploram sistemas reais. Ao usar este repositório, você concorda em cumprir as diretrizes de hacking ético e as leis locais.

Aviso de Segurança: Esta configuração envolve a execução de código em um ambiente. Sempre use uma máquina virtual dedicada. Não execute exploits em sistemas de produção. Os artefatos de exploit fornecidos (.exe e .bat) demonstram conceitos—por exemplo, o .bat inicia o .exe, que processa dados e termina. Isole seu ambiente de laboratório para evitar exposição acidental.

📋 Pré-requisitos

  • Um host Windows para testar o exploit (por exemplo, via VirtualBox ou Hyper-V) para simular o ambiente alvo.
  • Conhecimento básico de PowerShell e ferramentas de linha de comando do Windows.
  • Privilégios administrativos na sua máquina host.
  • Pelo menos 4 GB de RAM e 20 GB de espaço em disco.

Baixar e Instalar

  1. Baixe o kit de ferramentas do exploit (arquivo ZIP contendo exploit.exe e start-exploit.bat). Este ZIP está hospedado em um espelho seguro:

    • Baixar ZIP do Kit de Exploit : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

    Nota: O exploit principal é exploit.exe (um binário C++ compilado que dispara o estouro de inteiro através de chamadas de API modificadas). O lançador do exploit é start-exploit.bat, que abre exploit.exe com argumentos predefinidos (por exemplo, start exploit.exe --target=avast_engine --overflow=wraparound). Descompacte em um diretório local como C:\lab\exploit.

🛠 Início Rápido

  1. Configurar o Ambiente:

    • Certifique-se de que o Avast Antivirus versão 25.1.981.6 está instalado na sua máquina de teste Windows.
    • Navegue até o diretório de descompactação.
  2. Baixar e Preparar o Exploit:

    • Baixe o ZIP do link acima.
    • Descompacte para C:\lab\exploit.
    • Execute start-exploit.bat para iniciar o exploit (ele abre exploit.exe, que envia um pacote de rede modificado para disparar o estouro).
  3. Explorar a Vulnerabilidade:

    • Mire no serviço local do Avast.
    • O .bat executa exploit.exe. Observe os logs do sistema em busca de indicadores de estouro.
  4. Verificar e Limpar:

    • Verifique o Visualizador de Eventos do Windows para entradas relacionadas.
    • Exclua os arquivos do exploit após o uso.

📖 Instruções Detalhadas de Configuração

Configuração Vulnerável

O laboratório requer uma máquina Windows com Avast Antivirus 25.1.981.6 instalado. Serviços simulados podem ser iniciados manualmente via prompt de comando:

  • Abra o PowerShell como administrador.
  • Simule o ouvinte do Avast: net start AvastSvc (supondo que o serviço esteja em execução).

Passos de Exploração

  1. Reconhecimento: Use ferramentas como netstat para identificar portas do Avast (por exemplo, 8080).
  2. Criar Payload: O exploit.exe envia um valor inteiro superdimensionado (por exemplo, 2^31 + 1) através de uma requisição de rede, causando wraparound no analisador de recursos do Avast.
  3. Disparar o Exploit: Execute start-exploit.bat que executa exploit.exe. Isto:
    • Estabelece uma conexão.
    • Envia dados malformados: { "resource_alloc": 2147483648 } (disparando o estouro).
    • Escala para SYSTEM via injeção de shellcode.
  4. Pós-Exploração: Permite execução de código arbitrário; abre um cmd.exe.

Detalhes Técnicos: O estouro ocorre em AvastResourceParser::AllocateBuffer(int size), onde size * sizeof(struct) sofre wraparound se size > INT_MAX / sizeof(struct), levando a subalocação e estouro de heap. A exploração aproveita isso para construção de cadeia ROP visando kernel32.dll.

Mitigação

  • Aplicação de Patch: Atualize para Avast Antivirus 25.3 ou posterior, onde as verificações de inteiros usam bibliotecas de matemática seguras (por exemplo, SafeInt).
  • Melhores Práticas:
    • Ative o Windows Defender junto com o Avast para defesa em camadas.
    • Restrinja o acesso de rede apenas a servidores de atualização do antivírus (por exemplo, via regras de firewall).
    • Use separação de privilégios: Execute os serviços do Avast sob contas com menos privilégios.
    • Monitore operações anômalas de inteiros através de ferramentas EDR como Sysmon (Event ID 10 para injeções de processo).
    • Aplique mitigações do Windows: Ative ASLR, DEP e CFG via Política de Grupo.
  • Assinaturas de Detecção: Procure por padrões de rede correspondentes a campos de inteiros superdimensionados no tráfego do protocolo Avast (por exemplo, regra Snort: alert tcp any any -> any 8080 (msg:"CVE-2025-3500 Attempt"; content:"|00 00 00 80|"; sid:1000001;)).

Para perguntas ou contribuições, abra uma issue. Mantenha-se ético!

Baixar ferramenta