Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-70886 — Эксплойт Proof of Concept (PoC) для CVE-2025-70886, постоянная уязвимость типа «отказ в обслуживании» в Halo CMS (v2.22.4 и более ранние версии), которая позволяет удаленным атакующим вызвать сбой интерфейса комментариев администратора, отправляя вредоносные полезные нагрузки. | Kitploit
Инструменты/GitHubGitHub/howiehz/cve-2025-70886
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

Эксплойт Proof of Concept (PoC) для CVE-2025-70886, постоянная уязвимость типа «отказ в обслуживании» в Halo CMS (v2.22.4 и более ранние версии), которая позволяет удаленным атакующим вызвать сбой интерфейса комментариев администратора, отправляя вредоносные полезные нагрузки.

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-70886

Эксплойт Proof of Concept (PoC) для CVE-2025-70886, уязвимости постоянного отказа в обслуживании в Halo CMS (v2.22.4 и более ранние версии), которая позволяет удаленным злоумышленникам вызывать сбой интерфейса комментариев администратора путем отправки некорректных полезных нагрузок.

Основная информация

  • Производитель продукта: 凌霞软件
  • Сайт производителя: https://www.lxware.cn/
  • Тип уязвимого объекта: Программное обеспечение / Веб-приложение
  • Уязвимый продукт: Halo CMS
  • Уязвимые версии продукта: <= v2.22.4
  • Тип уязвимости: Постоянный DoS (Хранящийся DoS) / Необработанное исключение
  • Тип атаки: Удаленная
  • Воздействие: Отказ в обслуживании (страница комментариев администратора возвращает HTTP 500 / Внутренняя ошибка сервера)

Обзор уязвимости

Проблема в Halo v2.22.4 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании с помощью специально созданной полезной нагрузки на общедоступную конечную точку отправки комментариев.

Подробности уязвимости

Злоумышленник может отправить специально созданную/некорректную полезную нагрузку комментария (с отсутствующими полями, такими как subjectRef.version) через общедоступную конечную точку отправки комментариев. Некорректный комментарий сохраняется и позже вызывает необработанное исключение при чтении/рендеринге на странице комментариев администратора, что приводит к постоянному отказу в обслуживании страницы управления комментариями до тех пор, пока проблемная запись не будет удалена или не будет исправлена проверка/обработка на стороне сервера.

  • Воздействие: Страница комментариев администратора становится недоступной (HTTP 500 / Внутренняя ошибка сервера) после отправки и сохранения некорректного комментария; восстановление может потребовать ручной очистки базы данных или удаления через API.

Содержимое этого репозитория

  • Рабочий процесс, который запускает Halo и записывает результат для каждой версии.
  • Минимальный инструмент для отправки тестового запроса комментария.

Что делает рабочий процесс

  1. Скачать и запустить указанную версию Halo.
  2. Инициализировать систему.
  3. Настроить систему комментариев.
  4. Отправить тестовый запрос и проверить ответ API комментариев.
  5. Сохранить результат для каждой версии и опубликовать итоговую сводку.

Результаты аудита

В конце выполнения задача Summary публикует таблицу, показывающую каждую версию Halo и её статус:

  • likely_vulnerable — API вернул HTTP 500 во время проверки.
  • not_confirmed — API не вернул HTTP 500.

Результаты: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

Ручные шаги воспроизведения

⚠️ Предупреждение: Только для авторизованных тестовых сред

  1. Клонировать репозиторий PoC

    root@kitploit:~
    git clone https://github.com/HowieHz/CVE-2025-70886
    cd CVE-2025-70886
    
  2. Развернуть тестовый экземпляр Halo CMS

    • Следуйте официальной документации Halo для развертывания уязвимой версии (<= v2.22.4) Halo CMS
    • Адрес по умолчанию: http://localhost:8090
  3. Инициализировать систему

    • Откройте консоль Halo для завершения начальной настройки.
    • Настройте систему комментариев:
      • Перейдите на http://localhost:8090/console/settings?tab=comment
      • Убедитесь, что "Разрешить комментарии только зарегистрированным пользователям"(仅允许注册用户评论) отключено (Если для комментирования требуется вход в систему, вы можете воспроизвести проблему, используя метод, описанный в блоге, вместо запуска скрипта PoC ниже.)
      • Убедитесь, что "Включить комментарии"(启用评论) включено
  4. Выполните скрипт PoC (Убедитесь, что среда Node.js настроена.)

    root@kitploit:~
    node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
    

    Доступные опции:

    • --base-url: Базовый URL сайта Halo (например, http://localhost:8090)
    • --payload: Путь к захваченному файлу JSON с допустимой полезной нагрузкой комментария
    • --dry-run: Только вывести измененную полезную нагрузку, не отправлять
    • --header: Дополнительный заголовок в формате 'Key: Value' (можно повторять)
    • --help: Показать справку
  5. Проверить уязвимость

    • Перейдите на страницу комментариев администратора: http://localhost:8090/console/comments
    • Если появляется Внутренняя ошибка сервера (HTTP 500), уязвимость подтверждена

Ссылки

  • https://github.com/halo-dev/halo/issues/7890
  • https://howiehz.top/archives/halo-comment-payload-tweaker-en
Скачать инструмент