Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-69600 | Kitploit
工具/GitHubGitHub/wise-security/cve-2025-69600
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubwise-security/cve-2025-69600

CVE-2025-69600

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-69600

  • 作者: Rafael José Núñez Gulías
  • 公司: Iberian Var Group
  • 受影响产品: RayVentory Scan Engine 12.6 Update 8 and previous versions
  • Raynet 安全公告: RSEC200966

Raynet 的 rvia 中的命令注入允许攻击者通过 getconfig、upload、inventory 和 oracle 选项执行命令。

只有当从 /opt/rvia/rvia.cfg 配置文件获取 URL 时(如果在 /etc/rvia_configuration 中通过配置属性 ForbiddenCurlChars 配置了验证),才会执行验证;而当 URL 直接传递给 getconfig 或 upload 选项时,不会执行验证。

root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

在底层,构造的命令如下所示: 20260212154626.png

通过 oracle 选项也可以注入命令。

如果 rvia 找不到 Java 环境(底层会调用 find 命令),并且没有在 /opt/rvia/rvia.cfg 中设置 javaPaths 选项,此选项可能会失败

在这种情况下,/opt/rvia/rvia.cfg 中定义了选项 javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/。

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

构造出的命令如下所示:

20260212152924.png

同样的情况也出现在配置文件(/opt/rvia/rvia.cfg)中的 oracleUser 和 oraclePass 选项上。

20251209115509.png

底层调用如下:

20260212153827.png

upload 选项也同理,可以在指定 URL 之后附带要执行的命令。在这种情况下,需要事先转义双引号,并在命令末尾添加一个井号(#)以忽略后续参数。

如果 /opt/rvia/results(默认目录)中没有可供上传的 inventory 文件(这些文件由 inventory 选项生成),此选项可能会失败

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

通过 ltrace 可以看到以下内容:

20260212154419.png

最后,inventory 选项也存在漏洞。

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

底层构造出的命令:

20260212154533.png

下载工具