Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3500-Poc — Образовательная лабораторная среда для исследования CVE-2025-3500, эксплойта повышения привилегий из-за целочисленного переполнения в Avast Antivirus 25.1.981.6 на Windows, с синтетическими артефактами эксплойта для контролируемого тестирования. | Kitploit
Инструменты/GitHubGitHub/chicken3962/cve-2025-3500-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
chicken3962/cve-2025-3500-poc

CVE-2025-3500-Poc

Образовательная лабораторная среда для исследования CVE-2025-3500, эксплойта повышения привилегий из-за целочисленного переполнения в Avast Antivirus 25.1.981.6 на Windows, с синтетическими артефактами эксплойта для контролируемого тестирования.

Репозиторий
139 месяцев назадЕщё не проверено

Лаборатория: CVE-2025-3500 — Целочисленное переполнение в повышении привилегий Avast Antivirus

Загрузка

Загрузить ZIP лаборатории : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

🚀 Обзор

Этот репозиторий предоставляет лабораторную среду для исследования CVE-2025-3500 — уязвимости целочисленного переполнения (CWE-190) в Avast Antivirus версии 25.1.981.6 на платформе Windows. Уязвимость возникает из-за недостаточной проверки целых чисел в модуле распределения ресурсов антивирусного движка, что приводит к переполнению при арифметических операциях. Это может быть использовано для повышения привилегий из контекста низкопривилегированного пользователя (PR:L) до доступа уровня системы, с сетевым вектором атаки (AV:N), низкой сложностью атаки (AC:L) и необходимостью взаимодействия с пользователем (UI:R). Базовая оценка CVSS 3.1 — 9,0 (критическая), что влияет на конфиденциальность, целостность и доступность (все — высокий) из-за изменения области действия (S:C), потенциально позволяя полную компрометацию системы.

Отказ от ответственности (образовательные цели): Данная лаборатория предназначена только для образовательных и исследовательских целей. Она предоставляет контролируемую среду. Не используйте это для любых вредоносных действий. Все компоненты являются синтетическими и не эксплуатируют реальные системы. Используя этот репозиторий, вы соглашаетесь соблюдать правила этичного взлома и местные законы.

Отказ от ответственности (безопасность): Данная настройка предполагает запуск кода в среде. Всегда используйте выделенную виртуальную машину. Не запускайте эксплойты в производственных системах. Предоставленные артефакты эксплойта (.exe и .bat) демонстрируют концепции — например, .bat запускает .exe, который обрабатывает данные и завершается. Изолируйте вашу лабораторную среду, чтобы предотвратить случайное воздействие.

📋 Предварительные требования

  • Хост Windows для тестирования эксплойта (например, через VirtualBox или Hyper-V) для симуляции целевой среды.
  • Базовые знания PowerShell и инструментов командной строки Windows.
  • Права администратора на вашем хост-компьютере.
  • Не менее 4 ГБ ОЗУ и 20 ГБ дискового пространства.

Загрузка и установка

  1. Загрузите набор эксплойтов (ZIP-файл, содержащий exploit.exe и start-exploit.bat). Этот ZIP-архив размещен на защищенном зеркале:

    • Загрузить ZIP набора эксплойтов : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

    Примечание: Основной эксплойт — exploit.exe (скомпилированный бинарный файл C++, вызывающий целочисленное переполнение через специально созданные вызовы API). Запускатор эксплойта — start-exploit.bat, который открывает exploit.exe с предопределенными аргументами (например, start exploit.exe --target=avast_engine --overflow=wraparound). Распакуйте в локальную директорию, например C:\lab\exploit.

🛠 Быстрый старт

  1. Настройка окружения:

    • Убедитесь, что Avast Antivirus версии 25.1.981.6 установлен на вашей тестовой машине Windows.
    • Перейдите в директорию распаковки.
  2. Загрузка и подготовка эксплойта:

    • Загрузите ZIP по ссылке выше.
    • Распакуйте в C:\lab\exploit.
    • Запустите start-exploit.bat, чтобы запустить эксплойт (он открывает exploit.exe, который отправляет специально созданный сетевой пакет для вызова переполнения).
  3. Эксплуатация уязвимости:

    • Нацелиться на локальный сервис Avast.
    • Файл .bat выполняет exploit.exe. Наблюдайте системные журналы на предмет индикаторов переполнения.
  4. Проверка и очистка:

    • Проверьте Просмотр событий Windows на наличие связанных записей.
    • Удалите файлы эксплойта после использования.

📖 Подробные инструкции по настройке

Уязвимая настройка

Лаборатория требует машину Windows с установленным Avast Antivirus 25.1.981.6. Макеты служб можно запустить вручную через командную строку:

  • Откройте PowerShell от имени администратора.
  • Симулируйте прослушиватель Avast: net start AvastSvc (предполагая, что служба запущена).

Шаги эксплуатации

  1. Разведка: Используйте такие инструменты, как netstat, для идентификации портов Avast (например, 8080).
  2. Создание полезной нагрузки: exploit.exe отправляет завышенное целочисленное значение (например, 2^31 + 1) через сетевой запрос, вызывая переполнение в парсере ресурсов Avast.
  3. Запуск эксплойта: Запустите start-exploit.bat, который выполняет exploit.exe. Это:
    • Устанавливает соединение.
    • Отправляет некорректные данные: { "resource_alloc": 2147483648 } (вызывая переполнение).
    • Повышает привилегии до SYSTEM через внедрение шелл-кода.
  4. Пост-эксплуатация: Позволяет выполнение произвольного кода; порождает cmd.exe.

Технические детали: Переполнение происходит в AvastResourceParser::AllocateBuffer(int size), где size * sizeof(struct) переполняется, если size > INT_MAX / sizeof(struct), что приводит к недостаточному выделению и переполнению кучи. Эксплуатация использует это для построения ROP-цепочек, нацеленных на kernel32.dll.

Смягчение

  • Применение патча: Обновитесь до Avast Antivirus 25.3 или новее, где проверки целых чисел используют безопасные математические библиотеки (например, SafeInt).
  • Лучшие практики:
    • Включите Защитник Windows вместе с Avast для многоуровневой защиты.
    • Ограничьте сетевой доступ только к серверам обновлений антивируса (например, через правила брандмауэра).
    • Используйте разделение привилегий: запускайте службы Avast от учетных записей с минимальными привилегиями.
    • Отслеживайте аномальные целочисленные операции с помощью EDR-инструментов, таких как Sysmon (ID события 10 для внедрения процессов).
    • Применяйте средства смягчения Windows: включите ASLR, DEP и CFG через групповую политику.
  • Сигнатуры обнаружения: Ищите сетевые шаблоны, соответствующие завышенным целочисленным полям в трафике протокола Avast (например, правило Snort: alert tcp any any -> any 8080 (msg:"CVE-2025-3500 Attempt"; content:"|00 00 00 80|"; sid:1000001;)).

По вопросам или предложениям открывайте issue. Оставайтесь этичными!

Скачать инструмент