Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-56015 — 针对CVE-2025-56015的概念验证漏洞利用程序,实现了GenieACS中的沙箱逃逸和远程代码执行。自动化恶意配置创建、预设映射,并通过CWMP模拟传递反向shell。 | Kitploit
工具/GitHubGitHub/e1st/cve-2025-56015
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队远程访问工具
GitHube1st/cve-2025-56015

CVE-2025-56015

针对CVE-2025-56015的概念验证漏洞利用程序,实现了GenieACS中的沙箱逃逸和远程代码执行。自动化恶意配置创建、预设映射,并通过CWMP模拟传递反向shell。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-56015 GenieACS RCE

作者 角色 国家 平台 漏洞 CVE 状态

概述

针对 CVE-2025-56015 的概念验证漏洞利用代码,该漏洞是 GenieACS 中的一个严重沙箱逃逸和代码注入漏洞,允许在配置上下文中执行任意 JavaScript。通过利用 declare.constructor.constructor 原型链,攻击者可以逃逸受限的 JavaScript 环境,访问底层 Node.js 的 child_process 和 net 模块,并实现完整的远程代码执行(RCE)。

利用类型: 远程
认证要求: 需要能够访问 GenieACS 的 NBI(端口 7557)和 ACS(端口 7547)
影响: 完全控制服务器、执行反向 shell、网络横向移动

环境信息

  • 测试环境: GenieACS Docker 镜像
  • 测试版本: GenieACS v1.2.13
  • 未测试版本: GenieACS v1.2.14 - v1.2.16+(或最新版本,行为可能不同或已修补)

漏洞详情

漏洞 1:未授权发送 API

NBI 端点(端口 7557)允许未经身份验证的访问以检索敏感数据。示例 API 端点包括:

获取用户数据:

root@kitploit:~
$ curl 'http://myhost:7557/users/'

响应包含敏感信息,例如密码哈希和盐值。

获取文件列表:

root@kitploit:~
$ curl 'http://myhost:7557/files/'

获取配置详情:

root@kitploit:~
$ curl 'http://myhost:7557/provisions/'

此外,可以直接从文件服务器(端口 7567)下载文件,无需身份验证:

root@kitploit:~
wget 'http://myhost:7567/SCR-20250623-qjoi.png'

漏洞 2:JS 沙箱逃逸(预/后认证 RCE)

沙箱内的测试调试端点限制了对 Node.js process 对象的直接访问。但是,可以通过对象遍历来绕过此限制,特别是使用构造函数链(例如 constructor.constructor)。

通过对可用对象(如 declare)调用此链,攻击者可以逃逸沙箱上下文并获得对全局 process 对象的访问权限。这允许读取环境变量和执行任意命令。

用于 RCE 的攻击向量

  1. 后认证 RCE: 可以通过 API 端点 /api/devices/{device_id}/tasks 直接执行配置脚本以获得 shell。仅通过 NBI 发送的请求会被排队,但不会立即执行。

  2. 预认证 RCE(未授权 RCE): 使用 NBI API,攻击者可以在无需身份验证的情况下创建配置和预设。预设的作用是当设备通过 CWMP 接口发送事件时自动运行配置脚本。

    利用步骤:

    • 第 1 步: 通过 PUT /provisions/{provision_name} 创建一个恶意配置。
    • 第 2 步: 通过 PUT /presets/{preset_name} 创建一个预设映射到该配置(将其链接到类似 "Periodic" 的事件)。
    • 第 3 步: 通过向 CWMP 接口发送设备通知 SoapXPC 消息来模拟设备,以触发事件并激活预设。后续的通知请求(如事件 "2 PERIODIC")将执行有效载荷。

此 PoC 的功能

  • 通过 NBI API 自动创建恶意配置
  • 自动配置预设映射
  • CPE 设备模拟和自动化 CWMP 封装
  • 使用 declare.constructor.constructor 实现可靠的 Node.js 沙箱逃逸
  • 针对 Linux 主机的反向 shell 有效载荷执行

使用

在运行漏洞利用之前,请直接在 exploit.py 中更新 ACS_URL、NBI_URL、LHOST 和 LPORT 配置,以匹配您的环境和攻击者机器设置。

root@kitploit:~
# 在攻击者机器上启动监听器
nc -lvnp 4444

# 运行漏洞利用
python3 exploit.py

示例图片

要求

  • Python 3.6+
  • requests 库(pip install requests)

法律与道德声明

此代码仅供教育目的和授权安全测试使用。
未经授权对不属于您或未经您明确许可的系统使用此代码是非法且不道德的。

参考

  • GenieACS 文档
  • CVE-2025-56015 公告

致谢

漏洞发现及漏洞利用由以下人员开发:

  • Thanasin Luangpipat
  • Natchanon Jaengsuwan
  • Navapon Premkasem
  • Suebpong Sittichotpong

来自 Datafarm Co., Ltd.


由 DF 渗透测试团队开发 • 泰国

下载工具