Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-46157 — 关于 CVE-2025-46157 的概念验证漏洞利用:通过 Timetrax V1 考勤模块中的不安全文件上传实现远程代码执行,并利用 EfsPotato 将权限提升至 SYSTEM。 | Kitploit
工具/GitHubGitHub/morphine009/cve-2025-46157
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

关于 CVE-2025-46157 的概念验证漏洞利用:通过 Timetrax V1 考勤模块中的不安全文件上传实现远程代码执行,并利用 EfsPotato 将权限提升至 SYSTEM。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-46157

CVE-2025-46157 – Timetrax V1 (2025) 远程代码执行与权限提升

摘要

在 Timetrax V1 (2025) 中发现了一个严重漏洞,允许经过身份验证的用户绕过文件上传限制并实现远程代码执行 (RCE)。该问题存在于考勤模块的请假申请表单中,由于服务器端验证薄弱,攻击者可以通过修改请求上传恶意的 .asp Web Shell。

进一步利用可通过滥用 SeImpersonatePrivilege 使用 EfsPotato 技术实现权限提升至 SYSTEM。


漏洞详情

✅ 远程代码执行 (RCE)

  • 组件: 考勤模块中的请假申请表单
  • 原因: 不安全的服务器端文件验证
  • 攻击向量: 修改上传请求,将 .txt 改为 .asp
  • 影响: 在服务器上完全执行命令

✅ 权限提升

  • 技术: EfsPotato
  • 权限滥用: SeImpersonatePrivilege
  • 结果: 获得 SYSTEM 级别访问权限
  • 免杀: 通过混淆载荷实现

CVSS v3.1 评分

基础评分: 9.9(严重)
向量字符串: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


概念验证 (PoC)

1. 远程代码执行

  1. 使用有效用户凭据登录 Timetrax。
  2. 进入考勤模块下的请假申请表单。
  3. 上传一个 .txt 文件,使用 Burp Suite 拦截 HTTP 请求。
  4. 在请求中将文件扩展名从 .txt 修改为 .asp。
  5. 转发请求。服务器将返回上传文件的 URL。
  6. 访问该 URL 以触发恶意 Web Shell。

2. 权限提升

  • 使用 EfsPotato 漏洞利用来滥用 SeImpersonatePrivilege。
  • 对二进制文件或载荷进行混淆以绕过杀毒软件检测。
  • 获得 SYSTEM 级别的 Shell,并创建一个新的管理员账户作为证明。

受影响版本

  • Timetrax V1 (2025)

缓解措施

  • 实施强密码策略并启用多因素认证
  • 在服务器端正确验证和清理上传的文件
  • 仅将 SeImpersonatePrivilege 限制给必要的账户
  • 应用操作系统补丁以缓解 EfsPotato
  • 如果不需要,请禁用 EFS

披露信息

  • 发现者: Noman Azam
  • 邮箱: [email protected]
  • CVE ID: CVE-2025-46157

参考资料

  • EfsPotato 漏洞利用

本仓库仅用于负责任的披露和教育目的。请始终遵守道德准则和协调披露政策。

下载工具