Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69600 — Эксплойт PoC для CVE-2025-69600, внедрение команд в RayVentory Scan Engine rvia, демонстрирующий удаленное выполнение кода через опции getconfig, upload, inventory и oracle. | Kitploit
Инструменты/GitHubGitHub/wise-security/cve-2025-69600
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubwise-security/cve-2025-69600

CVE-2025-69600

Эксплойт PoC для CVE-2025-69600, внедрение команд в RayVentory Scan Engine rvia, демонстрирующий удаленное выполнение кода через опции getconfig, upload, inventory и oracle.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-69600

  • автор: Rafael José Núñez Gulías
  • компания: Iberian Var Group
  • Затронутые продукты: RayVentory Scan Engine 12.6 Update 8 и предыдущие версии
  • Уведомление Raynet: RSEC200966

Внедрение команд в rvia от Raynet позволяет злоумышленникам выполнять команды через опции getconfig, upload, inventory и oracle.

Проверка выполняется только (если настроена через свойство конфигурации ForbiddenCurlChars в /etc/rvia_configuration) при получении URL из файла конфигурации /opt/rvia/rvia.cfg, а не когда URL передаётся напрямую опциям getconfig или upload.

root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

Под капотом сконструированная команда выглядит следующим образом: 20260212154626.png

Через опцию oracle также возможно внедрение команд.

Эта опция может завершиться ошибкой, если среда Java не найдена rvia (под капотом выполняется вызов команды find) и опция javaPaths в /opt/rvia/rvia.cfg не задана

В данном случае /opt/rvia/rvia.cfg определён с опцией javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

Сконструированная команда выглядит так:

20260212152924.png

То же самое происходит в файле конфигурации (/opt/rvia/rvia.cfg) с опциями oracleUser и oraclePass.

20251209115509.png

Вызов под капотом следующий:

20260212153827.png

То же самое относится к опции upload путём указания команды для выполнения после указания URL. В этом случае требуется предварительное экранирование двойных кавычек, а также символ решётки в конце команды, чтобы игнорировать последующие аргументы.

Эта опция может завершиться ошибкой, если в каталоге /opt/rvia/results (по умолчанию) нет файлов инвентаризации для загрузки, которые создаются опцией inventory

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

Из ltrace мы видим следующее:

20260212154419.png

Наконец, опция inventory также уязвима.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

Сконструированная команда под капотом:

20260212154533.png

Скачать инструмент