Sploitus

Exploit for CVE-2025-60357

kitploit · 2026-08-31

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NULLBYTE3117-CVE-2025-60357
# CVE-2025-60357- NoSQL(MongoDB) инъекция

#### Описание уязвимости и продукта

AhnLab EPP Management — это признанная во всем мире платформа нового поколения для расширенной защиты конечных точек, которая объединяет управление исправлениями, обнаружение сложных вредоносных программ, возможности EDR и XDR.

_**NoSQL(MongoDB) инъекция**_ была обнаружена в конечной точке /api/console/ems/eventlog/agentEvent/list в AhnLab EPP Management v1.0.14.32-6249, что привело к раскрытию конфиденциальной информации и персональных данных (PII). Затронутая конечная точка теперь исправлена: AhnLab выпустила патч версии (P14.32 > P16.25) в августе 2024 года.

root@kitploit:~
    
    
    Exploit Title: ***AhnLab EPP Management(Centralised Endpoint Security Management) -NoSQL Injection in MongoDB , which led to sensitive info and PII disclosure***
    
    Date: 24 May 2024
    
    Vulnerable Version: (1.0.14.32-6249)  and before
    
    Fixed Version released (EPP Management version (P14.32 > P16.25)): August 2024
    
    CVE : CVE-2025-60357
    
    Vendor Homepage: https://www.ahnlab.com/en
    
    Software Link:https://www.ahnlab.com/ko/product/epp-management
    
    Product Reveiw:https://www.gartner.com/reviews/market/endpoint-protection-platforms/compare/product/ahnlab-edr-vs-ahnlab-epp
    
    Refence Link: https://www.cvedetails.com/cve/CVE-2025-60357
    
    

### POC