Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-67223 — Diese Schwachstelle ermöglicht es einem entfernten Angreifer ohne jegliche Authentifizierung, direkt auf Support-Tickets, interne Fälle und alle ihre vertraulichen Anhänge zuzugreifen. Durch das automatisierte Durchlaufen und Herunterladen der Aranda-Datensätze bleibt die sensible Information einer massiven Exfiltration ausgesetzt. | Kitploit
Tools/GitHubGitHub/brandonperezlara/cve-2025-67223
SchwachstellenanalyseExploitationDatenexfiltrationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubbrandonperezlara/cve-2025-67223

CVE-2025-67223

Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Schwachstelle ermöglicht es einem entfernten Angreifer ohne jegliche Authentifizierung, direkt auf Support-Tickets, interne Fälle und alle ihre vertraulichen Anhänge zuzugreifen. Durch das automatisierte Durchlaufen und Herunterladen der Aranda-Datensätze bleibt die sensible Information einer massiven Exfiltration ausgesetzt.

Teilen

CVE-2025-67223: Fehlerhafte Zugriffskontrolle und Offenlegung von Informationen in Aranda Service Desk

CVE-ID: CVE-2025-67223
Betroffenes Produkt: Aranda Service Desk (Aranda File Server - AFS-Modul)
Betroffene Versionen: < 8.3.12
Autor: Brandon Perez Lara


🚨 Übersicht

Eine kritische Schwachstelle wurde im Dateiverwaltungsmodul (Aranda File Server) von Aranda Service Desk identifiziert. Das System speichert tägliche Aktivitätsprotokolle mit vorhersehbaren Namen (z. B. YYYYMMDD.log) in einem öffentlichen Verzeichnis (/AFS/logs/) ohne jegliche Zugriffsbeschränkungen.

Das Risikoniveau dieser Schwachstelle ist kritisch: Dieser Fehler ermöglicht es einem nicht authentifizierten Remote-Angreifer, Arandas Protokolle auf automatisierte Weise zu durchlaufen und systematisch herunterzuladen. Das Kernproblem besteht darin, dass diese Protokolldateien die virtuellen Pfade aller hochgeladenen Dateien im System offenlegen. Dadurch erhält der Angreifer die Möglichkeit, Support-Tickets, vertrauliche interne Aranda-Fälle und alle zugehörigen sensiblen Dateianhänge unterschiedslos einzusehen und zu exfiltrieren.

🛠️ Proof of Concept (PoC)

Die Angriffskette besteht darin, die offengelegten Protokolle zu identifizieren, die internen Dateipfade zu extrahieren und direkt auf die sensiblen Dateien zuzugreifen.

1 - Protokollzugriff: Eine einfache HTTP-Anfrage an das Verzeichnis /AFS/logs/ unter Bezugnahme auf das aktuelle oder ein vergangenes Datum (z. B. 20251201.log) wird gesendet. 2026-04-29_10h43_47

2 - Pfadextraktion (Offenlegung von Informationen): Wenn das Protokoll heruntergeladen wird, werden relative Pfade offengelegt, wie z. B.: SERVICE DESK FILE UPLOADED ServiceCalls\365763\description...html. Darüber hinaus offenbaren Fehlermeldungen im Protokoll absolute Serverpfade (z. B. D:\inetpub\wwwroot\...).

2026-04-27_20h32_40

3 - Direkter Zugriff (Umgehung der Zugriffskontrolle): Da das System die Benutzersitzung für diese statischen Ressourcen nicht validiert, muss der Angreifer lediglich den extrahierten Pfad mit der Basis-URL verketten (z. B. /AFS/ServiceDesk/ServiceCalls/...), um auf die Datei zuzugreifen.

2026-04-27_20h33_32
2026-04-27_20h33_49

Exfiltration: Mit dieser Methode ist es möglich, HTML-Beschreibungen der Tickets sowie sensible Anhänge wie PDFs, ZIP-Dateien, Bilder oder SQL-Skripte herunterzuladen.

Skript CVE-2025-67223.py: 2026-04-27_20h38_50

2026-04-27_20h40_27

Auswirkungen

Diese Schwachstelle ermöglicht es einem Dritten, stillschweigend Folgendes zu exfiltrieren:

  • Personenbezogene Daten (PII): Namen, Telefonnummern und E-Mail-Adressen der Benutzer, die die Vorfälle melden.
  • Unternehmensgeheimnisse: Detaillierte Vorfallbeschreibungen und alle Arten von vertraulichen beigefügten Dokumenten.
  • Infrastruktur: Kenntnis der internen Verzeichnisstruktur des Servers.

Behebung

  • Aranda Software hat einen Patch zur Behebung dieses Problems veröffentlicht. Die wichtigsten umgesetzten Empfehlungen sind:

  • Aktualisieren Sie Aranda Service Desk auf Version 8.3.12 oder höher.

  • Beschränken Sie den Zugriff auf die Protokolle, indem Sie sie außerhalb des Web-Roots (wwwroot) verschieben.

  • Erzwingen Sie eine obligatorische Sitzungsvalidierung für den Zugriff auf die Verzeichnisse /ServiceDesk/ServiceCalls/ und /Incidents/.

  • Deaktivieren Sie die Verzeichnisauflistung auf dem IIS-Webserver.

Cybersicherheit ist eine gemeinsame Anstrengung. Ich möchte den beteiligten Entwicklungs- und Sicherheitsteams für ihre Reaktion auf diesen Bericht danken. Halten Sie Ihre Systeme auf dem neuesten Stand. 💻🔒

Offizielle Referenzen

  • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2025-67223
  • Aranda Software Release Notes: https://docs.arandasoft.com/at-v8-release-notes/en/pages/release_pdf/file_server.html
  • Produktinformationen: https://arandasoft.com/en/productos/aranda-service-management/
  • https://www.linkedin.com/in/brandonperezlara/

#Cybersicherheit #Pentesting #CVE #Schwachstelle #Infosec #EthicalHacking #BugBounty

Tool herunterladen