PoC для CVE-2025-5777 – обход аутентификации и RCE в Trend Micro Apex Central
CVE-2025-5777 — это критическая уязвимость обхода аутентификации и удаленного выполнения кода (RCE), обнаруженная в Trend Micro Apex Central. Она позволяет неаутентифицированным злоумышленникам выполнять произвольные команды в системе, используя недостаток в веб-интерфейсе управления.
Уязвимость существует в веб-интерфейсе Trend Micro Apex Central. Отправляя специально сформированный HTTP-запрос, злоумышленник может обойти аутентификацию и вызвать выполнение команд с привилегиями SYSTEM/root.
📝 Примечание: Эта проблема затрагивает внешне доступные развертывания, которые не установили патч, выпущенный в июне 2025 года.
PoC использует неправильно настроенную проверку аутентификации во внутренней конечной точке с последующей инъекцией системных команд.
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"
Замените
<target-ip>на адрес уязвимого экземпляра Apex Central.
В случае успеха вывод команды (например, nt authority\system) будет возвращен в HTTP-ответе.
whoami, id и т.д.).Обновите Trend Micro Apex Central до Patch 2379 или новее.
Ограничьте публичный доступ к веб-интерфейсу Apex Central.
Отслеживайте логи на предмет необычных шаблонов выполнения системных команд.
Используйте средства управления на сетевом уровне для предотвращения неаутентифицированного доступа.
⚠️ Отказ от ответственности:
Этот PoC создан строго в образовательных и демонстрационных целях.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете разрешения, является незаконным.
Вывод симуляции прослушивателя PowerShell:

Эксплойт, запущенный с Kali:

Shivshant Patil
Сертифицированный этичный хакер (CEH v13)
Выпускник бакалавриата по компьютерной инженерии
🔗 Профиль LinkedIn
🔗 Профиль GitHub