Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cybercrewinc/cve-2025-64027
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubcybercrewinc/cve-2025-64027

CVE-2025-64027

Reflektiertes Cross-Site Scripting im CSV-Import-Workflow von Snipe-IT

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Produktinformation

Snipe-IT ist ein freies und quelloffenes IT-Asset-Management-System (FOSS), das auf Laravel basiert. Es bietet Hardware-Asset-Tracking, Software-Lizenzverwaltung, Zubehör- und Verbrauchsmaterialien-Inventarfunktionen für IT-Betriebsteams. Es wird aktiv gewartet und häufig aktualisiert.

Zusammenfassung

Eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke existiert in Snipe-IT v8.3.4 (Build 202118) innerhalb des CSV-Import-Workflows. Wenn eine ungültige CSV-Datei hochgeladen wird, gibt die Anwendung einen progress_message-Wert zurück, der als rohes HTML in der Admin-Oberfläche gerendert wird. Ein Angreifer kann die POST /livewire/update-Anfrage abfangen und modifizieren und beliebiges JavaScript in den progress_message-Parameter einschleusen. Da der Server dieses Feld nicht bereinigt oder validiert, bevor es an den Client zurückgespiegelt wird, wird die eingeschleuste Nutzlast im Browser jedes authentifizierten Administrators ausgeführt, der die Importseite ansieht, was zur Ausführung beliebigen JavaScripts in einem privilegierten Kontext führt.

Betroffenes Produkt

  • Produkt: snipe-it - v8.3.4
  • Anbieter: Grokability
  • Repository: https://github.com/grokability/snipe-it

Betroffene Komponente

  • CSV-Import-Benutzeroberfläche (/import)
  • Livewire-Frontend-Komponente
  • POST /livewire/update-Anfrage-Payload
  • progress_message-Variable

CVSS v3.1 Basis-Score

AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:L Eingefügtes Bild 20251117030626

Angriffsvektor

Ein Angreifer muss den Administrator veranlassen, eine ungültige CSV-Datei hochzuladen (oder den Workflow zu simulieren). Während des Vorgangs sendet der Client ein Livewire-Update, das das progress_message-Feld enthält. Durch Abfangen dieser Anfrage über einen Proxy (Burp Suite, MitM usw.) kann der Angreifer den Anforderungstext modifizieren und JavaScript in die progress_message einschleusen. Der Server akzeptiert die modifizierte Eingabe ohne Bereinigung und spiegelt den verunreinigten Wert direkt in das gerenderte HTML zurück. Wenn der Administrator den Importstatus-Bildschirm lädt oder aktualisiert, wird die eingeschleuste Nutzlast ausgeführt.

root@kitploit:~

Auswirkungen

  • Ausführung beliebigen JS mit Administratorrechten
  • Installation schädlicher browserbasierter Nutzlasten
  • Änderung von Snipe-IT-Assets, Benutzern oder Einstellungen

Schritte zur Reproduktion (PoC)

  1. Melden Sie sich als Administrator bei Snipe-IT an.
  2. Navigieren Sie zu Admin → Import.
  3. Laden Sie eine absichtlich ungültige CSV-Datei hoch.
Eingefügtes Bild 20251117024547
  1. Fangen Sie die POST-Anfrage ab an:
root@kitploit:~
/livewire/update
Eingefügtes Bild 20251117024846
  1. Ändern Sie den progress_message-Wert:
root@kitploit:~
{"progress_message":""}
  1. Lassen Sie die Anfrage fortfahren.
  2. Wenn der Administrator zur Importstatus-Ansicht zurückkehrt, wird das JavaScript ausgeführt. Eingefügtes Bild 20251117025423
Eingefügtes Bild 20251117025459

Referenzen

https://nvd.nist.gov/vuln/detail/CVE-2025-24576

Entdecker

株式会社CyberCrew / サイバークル

✉️ お問い合わせ先 ご質問・ご相談などございましたら、お気軽にご連絡ください。

🏢 株式会社CyberCrew G1@4x 📞 Tel: 03-6853-5823 📧 Mail:[email protected]

📄 会社概要 項目 内容 会社名 株式会社CyberCrew 所在地 東京都千代田区外神田1-18-13 秋葉原ダイビル6階 🔐 主なサービス 🛡️ セキュリティ診断・リスク評価 組織の脆弱性を多角的に分析し、最適な改善策を提案します。

💻 ペネトレーションテスト 標的型・シナリオ型・LLMペンテスト まで対応。

🌒 ダークウェブモニタリング 機密情報の流出を早期に検知し、迅速に対応。

🎯 REDチーム演習・ソーシャルエンジニアリング 実践的な攻撃シナリオに基づく防御力評価を実施。

🧠 セキュアシステム設計・コンサルティング 開発初期段階からセキュリティを考慮した設計を支援します。

🌐 公式サイト:https://www.cybercrew.co.jp 🕒 CyberCrew — Ihr vertrauenswürdiger Sicherheitspartner.

Tool herunterladen