Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56015 | Kitploit
Tools/GitHubGitHub/e1st/cve-2025-56015
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHube1st/cve-2025-56015

CVE-2025-56015

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56015 GenieACS RCE

Author Role Country Platform Vulnerability CVE Status

Übersicht

Proof-of-Concept-Exploit für CVE-2025-56015, eine kritische Sandbox-Escaping- und Code-Injection-Schwachstelle in GenieACS, die die Ausführung beliebigen JavaScript-Codes im Provisioning-Kontext ermöglicht. Durch Ausnutzung der declare.constructor.constructor-Prototypenkette kann ein Angreifer die eingeschränkte JavaScript-Umgebung verlassen, auf die zugrunde liegenden Node.js-Module child_process und net zugreifen und eine vollständige Remotecodeausführung (RCE) erreichen.

Angriffstyp: Remote
Authentifizierung: Erfordert Netzwerkzugriff auf GenieACS NBI (Port 7557) und ACS (Port 7547)
Auswirkungen: Vollständige Kompromittierung des Servers, Ausführung einer Reverse Shell, Netzwerk-Pivoting

Umgebungsinformationen

  • Testumgebung: GenieACS Docker Image
  • Getestete Version: GenieACS v1.2.13
  • Nicht getestete Versionen: GenieACS v1.2.14 - v1.2.16+ (oder neueste Version, Verhalten kann abweichen oder gepatcht sein)

Schwachstellendetails

Schwachstelle 1: UnAuth Send API

Der NBI-Endpunkt auf Port 7557 ermöglicht unauthentifizierten Zugriff zum Abrufen sensibler Daten. Beispielhafte API-Endpunkte sind:

Benutzerdaten abrufen:

root@kitploit:~
$ curl 'http://myhost:7557/users/'

Antwort enthält sensible Informationen wie Passwort-Hashes und Salts.

Dateiliste abrufen:

root@kitploit:~
$ curl 'http://myhost:7557/files/'

Provisionierungsdetails abrufen:

root@kitploit:~
$ curl 'http://myhost:7557/provisions/'

Zusätzlich können Dateien ohne Authentifizierung direkt vom Dateiserver (Port 7567) heruntergeladen werden:

root@kitploit:~
wget 'http://myhost:7567/SCR-20250623-qjoi.png'

Schwachstelle 2: JS Sandbox Escape (Pre/Post Auth RCE)

Ein Test-Debug-Endpunkt innerhalb einer Sandbox schränkt den direkten Zugriff auf das Node.js-process-Objekt ein. Eine Umgehung dieser Einschränkung ist jedoch durch Objekttraversierung möglich, insbesondere über die Konstruktorkette (z. B. constructor.constructor).

Durch Aufruf dieser Methode auf verfügbare Objekte (wie declare) können Angreifer den Sandbox-Kontext verlassen und Zugriff auf das globale process-Objekt erhalten. Dies ermöglicht das Lesen von Umgebungsvariablen und die Ausführung beliebiger Befehle.

Angriffsvektoren für RCE

  1. Post-Auth RCE: Provision-Skripte können direkt über den API-Endpunkt /api/devices/{device_id}/tasks ausgeführt werden, um eine Shell zu erhalten. Über die NBI gesendete Anfragen werden zwar in die Warteschlange gestellt, aber nicht sofort ausgeführt.

  2. Pre-Auth RCE (Unauthenticated RCE): Über die NBI-API kann ein Angreifer ohne Authentifizierung Provisions und Presets erstellen. Das Preset dient dazu, Provisionsskripte automatisch auszuführen, wenn ein Gerät ein Ereignis über die CWMP-Schnittstelle sendet.

    Schritte zur Ausnutzung:

    • Schritt 1: Erstellen einer bösartigen Provision über PUT /provisions/{provision_name}.
    • Schritt 2: Erstellen eines Preset-Mappings zur Provision über PUT /presets/{preset_name} (Verknüpfung mit einem Ereignis wie "Periodic").
    • Schritt 3: Simulieren eines Geräts durch Senden einer Device-Inform-SoapXPC-Nachricht an die CWMP-Schnittstelle, um das Ereignis auszulösen und das Preset zu aktivieren. Nachfolgende Inform-Anfragen (wie Ereignis "2 PERIODIC") führen die Payload aus.

Funktionen dieses PoC

  • Automatische Erstellung bösartiger Provisions über NBI API
  • Automatische Konfiguration des Preset-Mappings
  • CPE-Gerätesimulation und automatisierter CWMP-Wrapper
  • Zuverlässiger Node.js-Sandbox-Escape mit declare.constructor.constructor
  • Reverse-Shell-Payload-Ausführung, die auf Linux-Hosts abzielt

Verwendung

Vor dem Ausführen des Exploits aktualisieren Sie die Konfigurationen ACS_URL, NBI_URL, LHOST und LPORT direkt in exploit.py, um sie Ihrer Umgebung und den Einstellungen des Angreiferrechners anzupassen.

root@kitploit:~
# Start listener on your attacker machine
nc -lvnp 4444

# Run the exploit
python3 exploit.py

alt text

Anforderungen

  • Python 3.6+
  • requests library (pip install requests)

Rechtlicher & ethischer Hinweis

Dieser Code dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.

Referenzen

  • GenieACS Documentation
  • CVE-2025-56015 Advisory

Mitwirkende

Schwachstellen entdeckt und Exploit entwickelt von:

  • Thanasin Luangpipat
  • Natchanon Jaengsuwan
  • Navapon Premkasem
  • Suebpong Sittichotpong

Von Datafarm Co., Ltd.


Entwickelt vom DF Pentest Team • Thailand

Tool herunterladen