Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5777-TrendMicro-ApexCentral-RCE — PoC для CVE-2025-5777 – обход аутентификации и RCE в Trend Micro Apex Central | Kitploit
Инструменты/GitHubGitHub/shivshantp/cve-2025-5777-trendmicro-apexcentral-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеАутентификацияRed Teaming
GitHub
shivshantp/cve-2025-5777-trendmicro-apexcentral-rce

CVE-2025-5777-TrendMicro-ApexCentral-RCE

PoC для CVE-2025-5777 – обход аутентификации и RCE в Trend Micro Apex Central

Репозиторий
421 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE Exploit-Status

🚨 CVE-2025-5777 – Trend Micro Apex Central: Обход аутентификации и RCE

🔎 Обзор

CVE-2025-5777 — это критическая уязвимость обхода аутентификации и удаленного выполнения кода (RCE), обнаруженная в Trend Micro Apex Central. Она позволяет неаутентифицированным злоумышленникам выполнять произвольные команды в системе, используя недостаток в веб-интерфейсе управления.

  • Серьезность: Критическая
  • Оценка CVSS: 10.0
  • Вектор атаки: Удаленный
  • Требуется аутентификация: Нет
  • Затронутый продукт: Trend Micro Apex Central
  • Затронутые версии: до Patch 2379
  • Статус: Активно эксплуатируется в реальных условиях

🧠 Технические детали

Уязвимость существует в веб-интерфейсе Trend Micro Apex Central. Отправляя специально сформированный HTTP-запрос, злоумышленник может обойти аутентификацию и вызвать выполнение команд с привилегиями SYSTEM/root.

📝 Примечание: Эта проблема затрагивает внешне доступные развертывания, которые не установили патч, выпущенный в июне 2025 года.


🧪 Доказательство концепции (PoC)

🔸 Вектор HTTP-эксплойта:

PoC использует неправильно настроенную проверку аутентификации во внутренней конечной точке с последующей инъекцией системных команд.

📄 Скрипт PoC:

cve-2025-5777-poc.py

root@kitploit:~
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"

Замените <target-ip> на адрес уязвимого экземпляра Apex Central.

В случае успеха вывод команды (например, nt authority\system) будет возвращен в HTTP-ответе.


🛠️ Используемые инструменты и технологии

  • Python – написание скрипта эксплойта
  • Burp Suite – перехват и модификация запросов
  • Wireshark – анализ пакетов
  • Nmap – перебор служб
  • Trend Micro Apex Central – целевое приложение
  • GitHub – публикация PoC и документации

📝 Шаги для воспроизведения

  1. Разверните уязвимую версию Trend Micro Apex Central (до Patch 2379).
  2. Запустите скрипт эксплойта с IP-адресом цели и нужной командой.
  3. Наблюдайте вывод, возвращаемый сервером (указывающий на выполнение кода).
  4. Подтвердите привилегии системного уровня с помощью дополнительных команд (whoami, id и т.д.).

✅ Смягчение последствий

  • Обновите Trend Micro Apex Central до Patch 2379 или новее.

  • Ограничьте публичный доступ к веб-интерфейсу Apex Central.

  • Отслеживайте логи на предмет необычных шаблонов выполнения системных команд.

  • Используйте средства управления на сетевом уровне для предотвращения неаутентифицированного доступа.


⚠️ Отказ от ответственности:
Этот PoC создан строго в образовательных и демонстрационных целях.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете разрешения, является незаконным.


🎬 Живая демонстрация (симуляция)

Вывод симуляции прослушивателя PowerShell: Listener

Эксплойт, запущенный с Kali: PoC Output

👨‍💻 Автор

Shivshant Patil
Сертифицированный этичный хакер (CEH v13)
Выпускник бакалавриата по компьютерной инженерии
🔗 Профиль LinkedIn
🔗 Профиль GitHub


📚 Ссылки

  • 🔗 Рекомендации по безопасности Trend Micro
  • 🔗 Запись NVD - CVE-2025-5777
  • 🔗 Освещение ThreatPost
  • 🔗 PacketStorm Security
Скачать инструмент