Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34171 — CasaOS stellt mehrere nicht authentifizierte API-Endpunkte bereit, die eine Remote-Offenlegung sensibler Konfigurationsdateien und System-Debug-Informationen ermöglichen. | Kitploit
Tools/GitHubGitHub/eyodav/cve-2025-34171
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitFehlkonfiguration
GitHubeyodav/cve-2025-34171

CVE-2025-34171

CasaOS stellt mehrere nicht authentifizierte API-Endpunkte bereit, die eine Remote-Offenlegung sensibler Konfigurationsdateien und System-Debug-Informationen ermöglichen.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-34171: Nicht authentifizierte Offenlegung von Datei- und Debug-Daten in CasaOS

Schwachstellenübersicht

FeldWert
CVE-IDCVE-2025-34171
BetrifftCasaOS ≤ 0.4.15
Behoben inKein Patch verfügbar
SchweregradMittel
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-862: Fehlende Autorisierung, CWE-497: Offenlegung sensibler Systeminformationen an eine nicht autorisierte Kontrollsphäre

Zusammenfassung

CasaOS-Versionen bis einschließlich 0.4.15 enthalten mehrere nicht authentifizierte API-Endpunkte, die vertrauliche Konfigurationsdateien, detaillierte System-Debug-Informationen und gespeicherte URLs offenlegen und anzeigen, was der Benutzer in CasaOS installiert hat. Die Schwachstelle kann über das Netzwerk ohne Authentifizierung ausgenutzt werden und ermöglicht die Offenlegung von Anwendungsmetadaten, Details zum Host-Betriebssystem und Informationen über die Existenz von Dateien. Diese Offenlegung erleichtert die Aufklärung erheblich und kann gezielte Folgeangriffe auf Dienste ermöglichen, die auf betroffenen Systemen bereitgestellt werden.


Sicherheitsauswirkungen

  • Informationsoffenlegung – Nicht authentifizierte Angreifer können aus der Ferne vertrauliche Anwendungskonfigurationsdateien und interne Metadaten abrufen, einschließlich gespeicherter URLs oder installierter Dienste und CasaOS-Konfigurationsdaten.
  • Offenlegung von Systeminformationen – Die Schwachstelle ermöglicht die Offenlegung detaillierter Host-Informationen wie Betriebssystem, Kernel-Version, Hardware-Eigenschaften und Speicherlayout über exponierte Debug-Endpunkte.
  • Aufklärung und Zielprofilierung – Unterschiedliche Fehlermeldungen ermöglichen die Enumeration der Existenz von Dateien, was die Fähigkeit eines Angreifers, das zugrunde liegende Dateisystem zu kartieren und lohnende Ziele für Folgeangriffe zu identifizieren, erheblich verbessert.

Technische Details

Betroffene Versionen

  • Verwundbare Versionen: Alle CasaOS-Versionen ≤ 0.4.15
  • Behobene Version: Kein Patch verfügbar

Angriffsvektor

CasaOS setzt mehrere HTTP-API-Endpunkte bereit, die ohne Authentifizierung zugänglich sind. Der Endpunkt /v1/users/image verarbeitet einen vom Benutzer bereitgestellten Pfadparameter, der auf Benutzerbilder verweisen soll, validiert oder beschränkt die Eingabe jedoch nicht ordnungsgemäß auf den erwarteten Verzeichnisbereich. Dadurch können manipulierte Anfragen das Backend veranlassen, auf Dateien unter /var/lib/casaos/1/ zuzugreifen, was den Abruf interner Anwendungskonfigurationsdaten und Dienstmetadaten ermöglicht.

Darüber hinaus ist der Endpunkt /v1/sys/debug öffentlich zugänglich und liefert detaillierte Systemdiagnoseinformationen, einschließlich Host-Betriebssystem, Kernel-Version, Hardware-Eigenschaften und Speicherdetails.

Beide Endpunkte liefern unterschiedliche und ausführliche Fehlermeldungen, die dazu genutzt werden können, auf die Existenz von Dateien und Verzeichnissen im zugrunde liegenden Dateisystem zu schließen. Die Schwachstelle ist remote über HTTP ausnutzbar, erfordert keine Authentifizierung und hängt nicht von Benutzerinteraktion ab.


Proof of Concept

Der POC wird verfügbar sein, sobald die Schwachstelle behoben ist.

Sofortmaßnahmen

  1. Vermeiden Sie es, CasaOS-Dienste direkt dem Internet auszusetzen, bis eine offizielle Schadensbegrenzung oder ein Patch bereitgestellt wird.

Referenzen

  • Zusätzliche Ressourcen: Vulncheck
  • Zusätzliche Ressourcen CVE.org

Danksagungen

Entdeckt von: Eyodav

Tool herunterladen