Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26244 — A funcionalidade de gráfico do DeimosC2 v1.1.0-Beta é vulnerável a Stored Cross-Site Scripting (XSS), permitindo o roubo do cookie de sessão e acesso não autorizado ao servidor C2. | Kitploit
Ferramentas/GitHubGitHub/jarm222/cve-2025-26244
ExploraçãoEngenharia ReversaExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubjarm222/cve-2025-26244

CVE-2025-26244

A funcionalidade de gráfico do DeimosC2 v1.1.0-Beta é vulnerável a Stored Cross-Site Scripting (XSS), permitindo o roubo do cookie de sessão e acesso não autorizado ao servidor C2.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26244-POC

O código para explorar esta vulnerabilidade pode ser visto em 'spoof.go'. Isso imita um agente para o servidor C2. Para executar esta vulnerabilidade, precisamos saber:

  1. O endereço IP e a porta do ouvinte
  2. A chave pública do ouvinte.
  3. A URL de primeiro check-in do ouvinte.

Podemos obter essas informações por meio de engenharia reversa de um binário gerado anteriormente pelo operador.

Atualmente, o 'spoof.go' só funciona quando tanto o ouvinte quanto o agente usam o protocolo HTTPS; no entanto, se adaptado, provavelmente funcionará com os outros protocolos que o DeimosC2 suporta.

Para Explorar

  1. Você precisará de acesso a um binário HTTPS gerado anteriormente pelo operador.

  2. Extraia o endereço IP, a porta, a chave pública e a URL de primeiro check-in do ouvinte a partir do binário. A Trend Micro fornece scripts para auxiliar nisso.

  3. Insira o endereço IP, a porta, a chave pública e a URL de primeiro check-in do ouvinte no script.

  4. Instale a biblioteca de criptografia do DeimosC2

root@kitploit:~
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
  1. Execute o script.
root@kitploit:~
go run Spoof.go
  1. Um novo agente será registrado e, assim que o operador carregar a visualização de gráfico, o XSS será acionado e você terá o cookie deles!

Se você só tiver acesso a um binário com um dos outros protocolos, o spoof.go precisará ser adaptado para suportar os outros protocolos.

Writeup

Um writeup completo sobre como descobri esta vulnerabilidade pode ser visto no meu blog aqui.

Video PoC

https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682

Baixar ferramenta