Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/purehate/cve-2025-64155-hunter
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubpurehate/cve-2025-64155-hunter

CVE-2025-64155-hunter

CVE-2025-64155-hunter

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CVE-2025-64155-hunter — CVE-2025-64155-hunter | Kitploit

CVE-2025-64155 Scanner

Um scanner em Python para detectar a vulnerabilidade de injeção de comandos (CVE-2025-64155) no serviço Phoenix Monitor.

Descrição

CVE-2025-64155 é uma vulnerabilidade de injeção de comandos no serviço Phoenix Monitor que permite execução remota de código através do parâmetro cluster_url no comando handleStorageRequest (ID do comando: 1075724911).

A vulnerabilidade ocorre quando a entrada controlada pelo usuário no campo cluster_url é passada para um comando shell sem a devida sanitização, permitindo injeção de comandos por meio de metacaracteres de shell.

Este scanner é baseado na pesquisa de exploit feita por Horizon3AI.

Recursos

  • Detecção baseada em tempo: Utiliza um método de detecção baseado em tempo, seguro e não destrutivo
  • Suporte a SSL/TLS: Gerencia conexões SSL com bypass de validação de certificado
  • Modo verboso: Saída detalhada para depuração
  • Verificação de serviço: Opção para verificar se o serviço está acessível sem testar a vulnerabilidade

Requisitos

  • Python 3.6+
  • Apenas biblioteca padrão (sem dependências externas)

Uso

Varredura Básica

root@kitploit:~
python3 scanner.py -t <target_ip>

Opções Avançadas

root@kitploit:~
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900

# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v

# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15

# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only

Argumentos de Linha de Comando

  • -t, --target: Endereço IP ou nome de host do alvo (obrigatório)
  • -p, --port: Porta do serviço Phoenix Monitor (padrão: 7900)
  • --timeout: Tempo limite de conexão em segundos (padrão: 10)
  • -v, --verbose: Habilita saída detalhada (verbosa)
  • --check-only: Apenas verifica se o serviço está acessível

Como Funciona

O scanner utiliza um método de detecção baseada em tempo:

  1. Conecta-se ao serviço Phoenix Monitor via SSL/TLS
  2. Envia um comando handleStorageRequest com um payload malicioso contendo sleep 3 no campo cluster_url
  3. Mede o tempo de resposta
  4. Se a resposta for atrasada em ~3 segundos, o alvo provavelmente está vulnerável (o comando foi executado)

Este método é seguro e não destrutivo - ele não executa comandos prejudiciais, apenas um comando sleep inofensivo para fins de detecção.

Exemplo de Saída

Alvo Vulnerável

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds

============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)

Alvo Não Vulnerável

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds

============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable

Detalhes Técnicos

Formato da Mensagem

O scanner envia uma mensagem binária com a seguinte estrutura:

root@kitploit:~
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload

Estrutura do Payload

O payload XML contém uma injeção de comando no campo cluster_url:

root@kitploit:~
<TEST_STORAGE type="elastic">
    <cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
    ...
</TEST_STORAGE>

Aviso Legal

Esta ferramenta é apenas para fins autorizados de teste de segurança e pesquisa. Use esta ferramenta somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal.

Licença

Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta