Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/n0blinder/cve-2025-6000
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubn0blinder/cve-2025-6000

CVE-2025-6000

Prova de conceito de exploit para CVE-2025-6000, uma escalada de privilégios para RCE nos backends de auditoria do HashiCorp Vault, permitindo execução arbitrária de código com um token root.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6000 — Execução de Código Privilegiada no HashiCorp Vault (PoC)

Prova de conceito para CVE-2025-6000, uma falha de escalonamento de privilégios para RCE nos backends de auditoria do HashiCorp Vault. O dispositivo de auditoria permite que um chamador privilegiado controle as opções prefix, file_path e mode sem validação. Ao gravar um payload executável no plugin_directory do Vault e, em seguida, registrá-lo e montá-lo como um plugin, um atacante com um token raiz pode executar código arbitrário no host do Vault.

Demonstração

https://github.com/user-attachments/assets/f8d6c90a-b511-4e96-8e4d-718c7a765601

Afetados

  • Vault 0.8.0 até e incluindo 1.20.0 com plugin_directory configurado.
  • Requer um token raiz ou equivalente (sys/audit, sys/plugins, sys/mounts).

Uso

root@kitploit:~
python3 CVE-2025-6000.py <vault-host> <vault-port> --token <root-token> \
    --socket-addr <ip:port Vault dials> \
    --listen-port 9861 \
    --callback-host <seu-ip> --callback-port 8000 \
    --cleanup
  • --socket-addr — endereço que o Vault acessa para o fluxo de auditoria (seu IP:porta de VPN ou um endpoint TCP ngrok).
  • --listen-port — porta local à qual o servidor de captura se vincula.
  • --callback-host / --callback-port — endpoint HTTP usado para confirmar a execução.
  • --cleanup — remove os dispositivos de auditoria, o plugin e a montagem no final.

Se a captura falhar, o script recorre a um prompt manual de SHA256. Execute -h para todas as opções.

Aviso Legal

Para testes de segurança autorizados, pesquisa e educação apenas. Use somente contra sistemas que você possui ou para os quais tenha permissão escrita explícita para testar. Você é o único responsável pelo uso deste software; os autores não aceitam nenhuma responsabilidade por uso indevido ou danos. O acesso não autorizado a sistemas de computador é ilegal.

Licença

MIT — consulte LICENSE.

Baixar ferramenta