Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70886 — Um exploit de Prova de Conceito (PoC) para CVE-2025-70886, uma vulnerabilidade persistente de negação de serviço no Halo CMS (v2.22.4 e anteriores) que permite que atacantes remotos travem a interface de comentários do administrador ao enviar payloads malformados. | Kitploit
Ferramentas/GitHubGitHub/howiehz/cve-2025-70886
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

Um exploit de Prova de Conceito (PoC) para CVE-2025-70886, uma vulnerabilidade persistente de negação de serviço no Halo CMS (v2.22.4 e anteriores) que permite que atacantes remotos travem a interface de comentários do administrador ao enviar payloads malformados.

Ver Repositório
2há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-70886

Um PoC (Prova de Conceito) de exploração para CVE-2025-70886, uma vulnerabilidade de negação de serviço persistente no Halo CMS (v2.22.4 e anteriores) que permite que atacantes remotos quebrem a interface de comentários do administrador ao enviar payloads malformados.

Informações Básicas

  • Fornecedor do Produto: 凌霞软件
  • Site do Fornecedor: https://www.lxware.cn/
  • Tipo de Objeto Afetado: Software / Aplicação Web
  • Produto Afetado: Halo CMS
  • Versões Afetadas do Produto: <= v2.22.4
  • Tipo de Vulnerabilidade: DoS Persistente (DoS Armazenado) / Exceção Não Tratada
  • Tipo de Ataque: Remoto
  • Impacto: Negação de Serviço (página de comentários do admin retorna HTTP 500 / Erro Interno do Servidor)

Visão Geral da Vulnerabilidade

Um problema no Halo v2.22.4 e anteriores permite que um atacante remoto cause uma negação de serviço através de um payload malicioso enviado ao endpoint público de submissão de comentários.

Detalhes da Vulnerabilidade

Um atacante pode enviar um payload de comentário malformado (campos ausentes como subjectRef.version) pelo endpoint público de submissão de comentários. O comentário malformado é armazenado e posteriormente aciona uma exceção não tratada quando a página de comentários do admin o lê/renderiza, resultando em uma negação de serviço persistente para a página de gestão de comentários até que o registro ofensivo seja removido ou a validação/tratamento do lado do servidor seja corrigido.

  • Impacto: A página de comentários do admin torna-se indisponível (HTTP 500 / Erro Interno do Servidor) após um comentário malformado ser enviado e armazenado; a recuperação pode exigir limpeza manual da base de dados ou exclusão via API.

O que este repositório contém

  • Um workflow que inicia o Halo e grava um resultado por versão.
  • Ferramentas mínimas para enviar uma solicitação de comentário de teste.

O que o workflow faz

  1. Baixa e inicia uma versão específica do Halo.
  2. Inicializa o sistema.
  3. Configura o sistema de comentários.
  4. Envia uma solicitação de teste e verifica a resposta da API de comentários.
  5. Salva um resultado por versão e publica um resumo final.

Resultados da auditoria

Ao final da execução, o trabalho Summary publica uma tabela mostrando cada versão do Halo e seu status:

  • likely_vulnerable — A API retornou HTTP 500 durante a verificação.
  • not_confirmed — A API não retornou HTTP 500.

Resultados: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

Passos para Reprodução Manual

⚠️ Aviso: Apenas para ambientes de teste autorizados

  1. Clone o repositório do PoC

    root@kitploit:~
    git clone https://github.com/HowieHz/CVE-2025-70886
    cd CVE-2025-70886
    
  2. Implemente uma instância de teste do Halo CMS

    • Siga a documentação oficial do Halo para implementar uma versão vulnerável (<= v2.22.4) do Halo CMS
    • Endereço padrão: http://localhost:8090
  3. Inicialize o sistema

    • Acesse o console do Halo para concluir a configuração inicial.
    • Configure o sistema de comentários:
      • Navegue até http://localhost:8090/console/settings?tab=comment
      • Certifique-se de que "Permitir comentários apenas de usuários registrados" (仅允许注册用户评论) está desativado (Se for necessário login para comentar, você pode reproduzir o problema usando o método descrito em blog em vez de executar o script PoC abaixo.)
      • Certifique-se de que "Ativar comentários" (启用评论) está ativado
  4. Execute o script PoC (Certifique-se de que o ambiente Node.js está configurado.)

    root@kitploit:~
    node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
    

    Opções disponíveis:

    • --base-url: URL base do site Halo (ex.: http://localhost:8090)
    • --payload: Caminho para um arquivo JSON de payload de comentário válido capturado
    • --dry-run: Apenas imprime o payload modificado, não envia
    • --header: Cabeçalho extra no formato 'Chave: Valor' (repetível)
    • --help: Mostra ajuda
  5. Verifique a vulnerabilidade

    • Visite a página de comentários do admin: http://localhost:8090/console/comments
    • Se aparecer Erro Interno do Servidor (HTTP 500), a vulnerabilidade está confirmada

Referências

  • https://github.com/halo-dev/halo/issues/7890
  • https://howiehz.top/archives/halo-comment-payload-tweaker-en
Baixar ferramenta