Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-13315 — CVE-2025-13315 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2025-13315
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHub0xblackash/cve-2025-13315

CVE-2025-13315

CVE-2025-13315

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2025-13315 – Kritischer Authentifizierungs-Bypass im Twonky Server 8.5.2

Cybersecurity breach_ CVE-2025-13315 visualized

CVE CVSS 9.3 Twonky Server No Patch

Ein nicht authentifizierter Angreifer kann die API-Authentifizierung umgehen, Admin-Anmeldedaten aus Logs extrahieren und vollen Administratorzugriff erlangen.


📋 Überblick

CVE-2025-13315 ist ein kritischer Zugriffskontrollfehler im Twonky Server 8.5.2 (Linux & Windows), der von Rapid7 entdeckt wurde.

Ein Angreifer kann über einen alternativen Routing-Pfad (/nmc/rpc/) auf privilegierte RPC-Endpunkte zugreifen, der die Authentifizierungsprüfungen umgeht. Dies ermöglicht das Auslesen von Anwendungslogdateien, die den Benutzernamen und das verschlüsselte Passwort des Administrators enthalten.

In Kombination mit CVE-2025-13316 (hartcodierte Blowfish-Verschlüsselungsschlüssel) können Angreifer die Anmeldedaten entschlüsseln und die vollständige administrative Kontrolle über den Medienserver erlangen – einschließlich aller gespeicherten Mediendateien.

⚠️ Wichtig: Der Hersteller (Lynx Technology) hat mitgeteilt, dass derzeit kein Patch verfügbar ist.


🛠️ Schwachstellendetails

Ursache

  • Frühere Patches schützten nur den Endpunkt /rpc/.
  • Das Präfix /nmc/rpc/ erlaubt weiterhin nicht authentifizierten Zugriff auf sensible Endpunkte wie log_getfile.

🔥 Proof of Concept (PoC)

cve-2025-13315 1
root@kitploit:~
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local

Diese Anfrage gibt Anwendungslogs zurück, die Zeilen ähnlich der folgenden enthalten:

cve-2025-13315
root@kitploit:~
accessuser=admin
accesspwd=<encrypted_password>

Das Passwort kann anschließend mit dem hartcodierten Blowfish-Schlüssel entschlüsselt werden (siehe CVE-2025-13316).


🧪 Auswirkungen der Ausnutzung

  • ✅ Admin-Benutzername und verschlüsseltes Passwort extrahieren
  • ✅ Anmeldedaten entschlüsseln (in Kombination mit CVE-2025-13316)
  • ✅ Vollständiger Administrator-Login
  • ✅ Vollständige Kontrolle über alle Mediendateien
  • ✅ Remote-Server herunterfahren / neu konfigurieren
  • ✅ Potenzielle Datenextraktion oder Ransomware-Einsatz

🛡️ Abhilfe & Empfehlungen

Da kein offizieller Patch existiert, befolgen Sie diese dringenden Schritte:

  1. Server isolieren – Platzieren Sie den Twonky Server hinter einem strengen Reverse-Proxy oder einer WAF.
  2. Verwundbare Pfade blockieren:
    • Blockieren Sie /nmc/rpc/log_getfile
    • Blockieren Sie nach Möglichkeit alle Endpunkte unter /nmc/rpc/
  3. CrowdSec / WAF-Regeln verwenden – Es existieren bereits Regeln für vpatch-CVE-2025-13315.
  4. Admin-Passwort ändern in einen starken, eindeutigen Wert (falls zugänglich).
  5. Alternativen in Betracht ziehen – Migrieren Sie zu modernen DLNA/UPnP-Mediaservern (z. B. Jellyfin, Plex oder Emby), die regelmäßige Sicherheitsupdates erhalten.
  6. Netzwerksegmentierung – Setzen Sie den Twonky Server niemals direkt dem Internet aus.

📚 Referenzen

  • Offizielles Advisory von Rapid7
  • NVD-Detailseite
  • GitHub Advisory (GHSA-x96r-v3vc-578h)
  • Technische Analyse von SiteGuarding

📄 Lizenz

Dieses Repository dient ausschließlich Bildungs- und Verteidigungszwecken.


Mit ❤️ für die Sicherheits-Community gemacht

Bleiben Sie sicher. Patchen Sie, was Sie können. Segmentieren Sie, was Sie nicht patchen können.

Tool herunterladen
AttributDetails
CVE-IDCVE-2025-13315
SchweregradKritisch
CVSS v4.0 Score9.3
VektorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
Betroffenes ProduktTwonky Server 8.5.2
PlattformenLinux, Windows
Veröffentlicht19. November 2025
Patch-Status❌ Nicht gepatcht (Kein Fix zum Zeitpunkt der Veröffentlichung geplant)