Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56015 — Exploit de prova de conceito para CVE-2025-56015, um escape de sandbox e RCE no GenieACS. Automatiza a criação de provision malicioso, mapeamento de predefinições e entrega de reverse shell via simulação CWMP. | Kitploit
Ferramentas/GitHubGitHub/e1st/cve-2025-56015
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHube1st/cve-2025-56015

CVE-2025-56015

Exploit de prova de conceito para CVE-2025-56015, um escape de sandbox e RCE no GenieACS. Automatiza a criação de provision malicioso, mapeamento de predefinições e entrega de reverse shell via simulação CWMP.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56015 GenieACS RCE

Author Role Country Platform Vulnerability CVE Status

Visão Geral

Exploit de Prova de Conceito para CVE-2025-56015, uma vulnerabilidade crítica de escape de sandbox e injeção de código no GenieACS que permite a execução arbitrária de JavaScript no contexto de provisionamento. Aproveitando a cadeia de protótipos declare.constructor.constructor, um atacante pode escapar do ambiente JavaScript restrito, acessar os módulos subjacentes do Node.js child_process e net, e alcançar execução remota de código (RCE) completa.

Tipo de exploit: Remoto
Autenticação: Requer acesso de rede ao NBI do GenieACS (Porta 7557) e ao ACS (Porta 7547)
Impacto: Comprometimento total do servidor, execução de reverse shell, pivoting de rede

Informações do Ambiente

  • Ambiente de Teste: Imagem Docker do GenieACS
  • Versão Testada: GenieACS v1.2.13
  • Versões Não Testadas: GenieACS v1.2.14 - v1.2.16+ (ou versão mais recente, o comportamento pode diferir ou ter sido corrigido)

Detalhes da Vulnerabilidade

Vulnerabilidade 1: API Send Sem Autenticação

O endpoint NBI na Porta 7557 permite acesso não autenticado para recuperar dados sensíveis. Exemplos de endpoints da API incluem:

Obter Dados de Usuários:

root@kitploit:~
$ curl 'http://myhost:7557/users/'

A resposta inclui informações sensíveis, como hashes de senhas e salts.

Obter Lista de Arquivos:

root@kitploit:~
$ curl 'http://myhost:7557/files/'

Obter Detalhes de Provisions:

root@kitploit:~
$ curl 'http://myhost:7557/provisions/'

Além disso, arquivos podem ser baixados diretamente do servidor de arquivos (Porta 7567) sem autenticação:

root@kitploit:~
wget 'http://myhost:7567/SCR-20250623-qjoi.png'

Vulnerabilidade 2: Escape do Sandbox JS (RCE Pré/Pós Autenticação)

Um endpoint de depuração de teste dentro de um sandbox restringe o acesso direto ao objeto process do Node.js. No entanto, é possível contornar essa restrição por meio da travessia de objetos, especificamente usando a cadeia de construtores (ex.: constructor.constructor).

Ao chamar isso em objetos disponíveis (como declare), atacantes podem escapar do contexto do sandbox e obter acesso ao objeto global process. Isso concede a capacidade de ler variáveis de ambiente e executar comandos arbitrários.

Vetores de Ataque para RCE

  1. RCE Pós-Autenticação: Scripts de provisionamento podem ser executados diretamente via endpoint da API /api/devices/{device_id}/tasks para obter um shell. Requisições enviadas apenas através do NBI são enfileiradas, mas não executadas imediatamente.

  2. RCE Pré-Autenticação (RCE Não Autenticado): Usando a API NBI, um atacante pode criar provisions e presets sem autenticação. O preset serve para executar scripts de provisionamento automaticamente quando um dispositivo envia um evento através da interface CWMP.

    Passos para Explorar:

    • Passo 1: Criar um provision malicioso via PUT /provisions/{provision_name}.
    • Passo 2: Criar um preset mapeando para o provision via PUT /presets/{preset_name} (vinculando-o a um evento como "Periodic").
    • Passo 3: Simular um dispositivo enviando uma mensagem Device Inform SoapXPC para a interface CWMP para acionar o evento e ativar o preset. Requisições inform subsequentes (como evento "2 PERIODIC") executarão o payload.

Funcionalidades deste PoC

  • Criação automática de Provision malicioso via API NBI
  • Mapeamento automático de configuração de Preset
  • Simulação de dispositivo CPE e wrapper CWMP automatizado
  • Escape confiável do Sandbox Node.js usando declare.constructor.constructor
  • Execução de payload reverse shell direcionada a hosts Linux

Uso

Antes de executar o exploit, atualize as configurações ACS_URL, NBI_URL, LHOST e LPORT diretamente dentro do exploit.py para corresponder ao seu ambiente e às configurações da máquina atacante.

root@kitploit:~
# Start listener on your attacker machine
nc -lvnp 4444

# Run the exploit
python3 exploit.py

alt text

Requisitos

  • Python 3.6+
  • requests library (pip install requests)

Aviso Legal e Ético

Este código é fornecido apenas para fins educacionais e de teste de segurança autorizados.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.

Referências

  • GenieACS Documentation
  • CVE-2025-56015 Advisory

Créditos

Vulnerabilidades descobertas e exploit desenvolvido por:

  • Thanasin Luangpipat
  • Natchanon Jaengsuwan
  • Navapon Premkasem
  • Suebpong Sittichotpong

Da Datafarm Co., Ltd.


Desenvolvido por DF Pentest Team • Tailândia

Baixar ferramenta