Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46157 | Kitploit
Ferramentas/GitHubGitHub/morphine009/cve-2025-46157
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-46157

CVE-2025-46157 – Timetrax V1 (2025) Execução Remota de Código e Escalação de Privilégios

Resumo

Uma vulnerabilidade crítica foi descoberta no Timetrax V1 (2025) que permite que usuários autenticados contornem as restrições de upload de arquivos e alcancem execução remota de código (RCE). O problema existe no formulário Leave Request do módulo Attendance, onde a validação fraca no lado do servidor permite o upload de web shells maliciosos .asp por meio de requisições modificadas.

A exploração adicional permite escalação de privilégios para SYSTEM usando a técnica EfsPotato, abusando da SeImpersonatePrivilege.


Detalhes da Vulnerabilidade

✅ Execução Remota de Código (RCE)

  • Componente: Formulário Leave Request no módulo Attendance
  • Causa: Validação insegura de arquivos no lado do servidor
  • Vetor de Ataque: Modificar a requisição de upload para alterar .txt para .asp
  • Impacto: Execução completa de comandos no servidor

✅ Escalação de Privilégios

  • Técnica: EfsPotato
  • Abuso de Privilégio: SeImpersonatePrivilege
  • Resultado: Acesso em nível de SYSTEM
  • Evasão de AV: Alcançada usando payloads ofuscados

Pontuação CVSS v3.1

Pontuação Base: 9.9 (Crítica)
String do Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


Prova de Conceito (PoC)

1. Execução Remota de Código

  1. Faça login no Timetrax com credenciais de usuário válidas.
  2. Vá para o formulário Leave Request no módulo Attendance.
  3. Envie um arquivo .txt, intercepte a requisição HTTP usando o Burp Suite.
  4. Modifique a extensão do arquivo na requisição de .txt para .asp.
  5. Encaminhe a requisição. O servidor retornará uma URL para o arquivo enviado.
  6. Acesse a URL para acionar o web shell malicioso.

2. Escalação de Privilégios

  • Use o exploit EfsPotato para abusar de SeImpersonatePrivilege.
  • Ofusque o binário ou payload para contornar a detecção de AV.
  • Obtenha um shell em nível de SYSTEM e crie uma nova conta de Administrador como prova.

Versão Afetada

  • Timetrax V1 (2025)

Mitigação

  • Aplique políticas de senha fortes e habilite MFA
  • Valide e higienize adequadamente os arquivos enviados no servidor
  • Restrinja SeImpersonatePrivilege apenas às contas necessárias
  • Aplique patches do sistema operacional para mitigar o EfsPotato
  • Desabilite o EFS se não for necessário

Divulgação

  • Descoberto por: Noman Azam
  • E-mail: [email protected]
  • ID do CVE: CVE-2025-46157

Referências

  • Exploit EfsPotato

Este repositório faz parte de divulgação responsável e possui fins exclusivamente educacionais. Sempre siga as diretrizes éticas e as políticas de divulgação coordenada.

Baixar ferramenta