Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26244 — Функциональность графа в DeimosC2 v1.1.0-Beta уязвима для хранимого межсайтового скриптинга (XSS), что позволяет похитить сессионный cookie и получить несанкционированный доступ к серверу C2. | Kitploit
Инструменты/GitHubGitHub/jarm222/cve-2025-26244
ЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubjarm222/cve-2025-26244

CVE-2025-26244

Функциональность графа в DeimosC2 v1.1.0-Beta уязвима для хранимого межсайтового скриптинга (XSS), что позволяет похитить сессионный cookie и получить несанкционированный доступ к серверу C2.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-26244-POC

Код для эксплуатации этой уязвимости можно увидеть в 'spoof.go'. Он имитирует агента для C2-сервера. Чтобы запустить эту уязвимость, нам необходимо знать:

  1. IP-адрес и порт слушателя.
  2. Открытый ключ слушателя.
  3. URL первого подключения слушателя.

Эту информацию можно получить путем реверс-инжиниринга ранее сгенерированного оператором бинарного файла.

В настоящее время 'spoof.go' работает только в том случае, если и слушатель, и агент используют протокол HTTPS, однако при адаптации он, вероятно, будет работать и с другими протоколами, которые поддерживает DeimosC2.

Для эксплуатации

  1. Вам потребуется доступ к HTTPS-бинарному файлу, ранее сгенерированному оператором.

  2. Извлеките IP-адрес, порт, открытый ключ и URL первого подключения слушателя из бинарного файла. Trend Micro предоставляет сценарии для этого.

  3. Вставьте IP-адрес, порт, открытый ключ и URL первого подключения слушателя в скрипт.

  4. Установите криптографическую библиотеку DeimosC2

root@kitploit:~
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
  1. Запустите скрипт.
root@kitploit:~
go run Spoof.go
  1. Будет зарегистрирован новый агент, и как только оператор загрузит представление графа, сработает XSS, и вы получите его cookie!

Если у вас есть доступ только к бинарному файлу с одним из других протоколов, spoof.go необходимо будет адаптировать для поддержки других протоколов.

Writeup

Полное описание того, как я обнаружил эту уязвимость, можно увидеть в моем блоге здесь.

Видео PoC

https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682

Скачать инструмент