Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46157 — Эксплойт proof-of-concept для CVE-2025-46157: удаленное выполнение кода через небезопасную загрузку файлов в модуле учета посещаемости Timetrax V1, с повышением привилегий до SYSTEM на основе EfsPotato. | Kitploit
Инструменты/GitHubGitHub/morphine009/cve-2025-46157
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

Эксплойт proof-of-concept для CVE-2025-46157: удаленное выполнение кода через небезопасную загрузку файлов в модуле учета посещаемости Timetrax V1, с повышением привилегий до SYSTEM на основе EfsPotato.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-46157

CVE-2025-46157 – Timetrax V1 (2025): Удаленное выполнение кода и повышение привилегий

Краткое описание

В Timetrax V1 (2025) обнаружена критическая уязвимость, позволяющая аутентифицированным пользователям обходить ограничения загрузки файлов и выполнять удаленное выполнение кода (RCE). Проблема находится в форме запроса отпуска модуля Attendance, где слабая проверка на стороне сервера позволяет загружать вредоносные веб-шеллы .asp с помощью измененных запросов.

Дальнейшая эксплуатация позволяет повышать привилегии до SYSTEM с помощью техники EfsPotato, злоупотребляя привилегией SeImpersonatePrivilege.


Детали уязвимости

✅ Удаленное выполнение кода (RCE)

  • Компонент: Форма запроса отпуска в модуле Attendance
  • Причина: Небезопасная проверка файлов на стороне сервера
  • Вектор атаки: Изменение запроса загрузки для замены .txt на .asp
  • Влияние: Полное выполнение команд на сервере

✅ Повышение привилегий

  • Техника: EfsPotato
  • Злоупотребление привилегией: SeImpersonatePrivilege
  • Результат: Доступ уровня SYSTEM
  • Обход антивируса: Достигается с помощью обфусцированных полезных нагрузок

Оценка CVSS v3.1

Базовая оценка: 9.9 (Критический)
Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


Доказательство концепции (PoC)

1. Удаленное выполнение кода

  1. Войдите в Timetrax с действительными учетными данными пользователя.
  2. Перейдите к форме запроса отпуска в модуле Attendance.
  3. Загрузите файл .txt, перехватите HTTP-запрос с помощью Burp Suite.
  4. Измените расширение файла в запросе с .txt на .asp.
  5. Перешлите запрос. Сервер вернет URL загруженного файла.
  6. Перейдите по URL, чтобы запустить вредоносный веб-шелл.

2. Повышение привилегий

  • Используйте эксплоит EfsPotato для злоупотребления привилегией SeImpersonatePrivilege.
  • Обфусцируйте бинарный файл или полезную нагрузку для обхода обнаружения антивирусом.
  • Получите оболочку уровня SYSTEM и создайте новую учетную запись администратора в качестве доказательства.

Затронутая версия

  • Timetrax V1 (2025)

Меры по смягчению

  • Применяйте строгую политику паролей и включите MFA
  • Правильно проверяйте и очищайте загружаемые файлы на сервере
  • Ограничьте привилегию SeImpersonatePrivilege только необходимыми учетными записями
  • Установите исправления ОС для смягчения EfsPotato
  • Отключите EFS, если он не требуется

Раскрытие информации

  • Обнаружено: Noman Azam
  • Email: [email protected]
  • CVE ID: CVE-2025-46157

Ссылки

  • Эксплоит EfsPotato

Этот репозиторий является частью ответственного раскрытия информации и предназначен только для образовательных целей. Всегда следуйте этическим нормам и политикам координированного раскрытия.

Скачать инструмент