PoC for CVE-2025-5777 – Auth Bypass and RCE in Trend Micro Apex Central
CVE-2025-5777 是 Trend Micro Apex Central 中一个严重的认证绕过和远程代码执行漏洞。它允许未经认证的攻击者通过滥用基于 Web 的管理界面中的缺陷,在系统上执行任意命令。
该漏洞存在于 Trend Micro Apex Central 的 Web 界面中。通过发送特制的 HTTP 请求,攻击者可以绕过认证并以 SYSTEM/root 权限触发命令执行。
📝 注意: 此漏洞影响未应用 2025 年 6 月发布补丁的、可公开访问的部署。
PoC 利用内部端点中配置错误的认证检查,随后注入系统命令。
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"
将
<target-ip>替换为易受攻击的 Apex Central 实例地址。
如果成功,命令输出(例如 nt authority\system)将出现在 HTTP 响应中。
whoami、id 等)确认系统级权限。⚠️ 免责声明:
此 PoC 仅供教育和演示目的创建。
未经授权对您不拥有或未经许可测试的系统使用是违法的。
模拟 PowerShell 监听器输出:

从 Kali 执行漏洞利用:

Shivshant Patil
认证道德黑客 (CEH v13)
计算机工程学士
🔗 LinkedIn 个人资料
🔗 GitHub 个人资料