
Um exploit de Prova de Conceito (PoC) para CVE-2025-70886, uma vulnerabilidade persistente de negação de serviço no Halo CMS (v2.22.4 e anteriores) que permite que atacantes remotos travem a interface de comentários do administrador ao enviar payloads malformados.
Um PoC (Prova de Conceito) de exploração para CVE-2025-70886, uma vulnerabilidade de negação de serviço persistente no Halo CMS (v2.22.4 e anteriores) que permite que atacantes remotos quebrem a interface de comentários do administrador ao enviar payloads malformados.
Um problema no Halo v2.22.4 e anteriores permite que um atacante remoto cause uma negação de serviço através de um payload malicioso enviado ao endpoint público de submissão de comentários.
Um atacante pode enviar um payload de comentário malformado (campos ausentes como subjectRef.version) pelo endpoint público de submissão de comentários. O comentário malformado é armazenado e posteriormente aciona uma exceção não tratada quando a página de comentários do admin o lê/renderiza, resultando em uma negação de serviço persistente para a página de gestão de comentários até que o registro ofensivo seja removido ou a validação/tratamento do lado do servidor seja corrigido.
Ao final da execução, o trabalho Summary publica uma tabela mostrando cada versão do Halo e seu status:
likely_vulnerable — A API retornou HTTP 500 durante a verificação.not_confirmed — A API não retornou HTTP 500.⚠️ Aviso: Apenas para ambientes de teste autorizados
Clone o repositório do PoC
git clone https://github.com/HowieHz/CVE-2025-70886
cd CVE-2025-70886
Implemente uma instância de teste do Halo CMS
Inicialize o sistema
Execute o script PoC (Certifique-se de que o ambiente Node.js está configurado.)
node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
Opções disponíveis:
--base-url: URL base do site Halo (ex.: http://localhost:8090)--payload: Caminho para um arquivo JSON de payload de comentário válido capturado--dry-run: Apenas imprime o payload modificado, não envia--header: Cabeçalho extra no formato 'Chave: Valor' (repetível)--help: Mostra ajudaVerifique a vulnerabilidade