Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69600 — Demonstra vulnerabilidades de injeção de comandos na ferramenta rvia do RayVentory Scan Engine, permitindo execução arbitrária de comandos por meio das opções getconfig, upload, inventory e oracle. | Kitploit
Ferramentas/GitHubGitHub/wise-security/cve-2025-69600
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubwise-security/cve-2025-69600

CVE-2025-69600

Demonstra vulnerabilidades de injeção de comandos na ferramenta rvia do RayVentory Scan Engine, permitindo execução arbitrária de comandos por meio das opções getconfig, upload, inventory e oracle.

Ver Repositório
3há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69600

  • autor: Rafael José Núñez Gulías
  • empresa: Iberian Var Group
  • Produtos afetados: RayVentory Scan Engine 12.6 Update 8 e versões anteriores
  • Aviso da Raynet: RSEC200966

Injeção de comandos no rvia da Raynet permite que adversários executem comandos por meio das opções getconfig, upload, inventory e oracle.

Uma validação é realizada apenas (se configurada por meio da propriedade de configuração ForbiddenCurlChars em /etc/rvia_configuration) ao obter a URL do arquivo de configuração /opt/rvia/rvia.cfg, e não quando a URL é passada diretamente para as opções ou .

getconfig
upload
root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

Internamente, o comando construído é o seguinte: 20260212154626.png

Através da opção oracle, também é possível injetar comandos.

Essa opção pode falhar se um ambiente Java não for encontrado pelo rvia (internamente é feita uma chamada ao comando find) e a opção javaPaths em /opt/rvia/rvia.cfg não estiver definida

Nesse caso, o /opt/rvia/rvia.cfg é definido com a opção javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

O comando construído é assim:

20260212152924.png

O mesmo ocorre no arquivo de configuração (/opt/rvia/rvia.cfg) com as opções oracleUser e oraclePass.

20251209115509.png

Internamente, a chamada é a seguinte:

20260212153827.png

O mesmo se aplica à opção upload, especificando um comando para executar após a especificação da URL. Nesse caso, é necessário um escape prévio das aspas duplas e também uma hashtag no final do comando para ignorar os argumentos seguintes.

Essa opção pode falhar se não houver arquivos de inventário no diretório /opt/rvia/results (por padrão) para upload, que são criados pela opção inventory

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

Com ltrace, vemos o seguinte:

20260212154419.png

Por fim, a opção inventory também é vulnerável.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

O comando construído internamente:

20260212154533.png

Baixar ferramenta