Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fredericgoossens/cve-2025-56132-liquidfiles
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubfredericgoossens/cve-2025-56132-liquidfiles

CVE-2025-56132-Liquidfiles

Proof-of-Concept-Skript, das die Benutzeraufzählung in LiquidFiles über den Passwort-Reset-Endpunkt demonstriert und so die Identifizierung gültiger Benutzer für Brute-Force-Angriffe ermöglicht.

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56132 – LiquidFiles Benutzer-Enumeration POC

Beschreibung der Schwachstelle

Diese Schwachstelle wurde in LiquidFiles Version 4.1 und älter identifiziert.

Beim Initiieren eines Passwort-Resets über den Endpunkt „POST /password_reset“ reagiert die Anwendung unterschiedlich, je nachdem, ob die angegebene E-Mail-Adresse registriert ist. In beiden Fällen wird eine Weiterleitung ausgelöst, und die Antwort enthält das Cookie „_filetransfer_session“. Wenn dieses Cookie verwendet wird, um auf den Root-Pfad („/“) zuzugreifen, unterscheidet sich die resultierende Fehlermeldung je nach Gültigkeit der übermittelten E-Mail-Adresse.

Dies ermöglicht es einem Angreifer effektiv, eine Liste gültiger Benutzer zu erstellen, die anschließend für Angriffe wie Brute-Force- oder Password-Spraying-Angriffe genutzt werden kann.

Proof of Concept (POC)

Passwort-Reset-Antwort – bestehende/gültige Benutzer

image001

Passwort-Reset-Antwort – nicht existierende/ungültige Benutzer

image002

Nach mehreren Passwort-Reset-Versuchen wird als Sicherheitsmaßnahme eine IP-basierte Sperre ausgelöst, die weitere Anfragen von derselben IP-Adresse verhindert. Dieser Mechanismus ist jedoch unzureichend, da er mit kostenlosen Tools umgangen werden kann. Beispielsweise lässt sich die Sperre mithilfe von AWS-API-Gateway-Proxys in Kombination mit der Erweiterung „IP Rotate“ in Burp Suite umgehen. Das Skript erwartet einen lokalen Proxy auf Port 8080.

Verwendete App zur Umgehung der IP-basierten Sperre:

  • https://portswigger.net/bappstore/2eb2b1cb1cf34cc79cda36f0f9019874

Diese Diskrepanz in den Fehlermeldungen ermöglicht die automatisierte Enumeration gültiger Benutzernamen oder E-Mail-Adressen. Um dies zu demonstrieren, habe ich ein Proof-of-Concept-Skript erstellt, das eine Liste potenziell registrierter E-Mail-Adressen verarbeitet und anhand des Antwortverhaltens der Anwendung gültige Adressen identifiziert.

Ausgabe des Benutzer-Enumeration-Skripts:

SCR-20251005-nhjt-3

Risiko (OWASP-Risikobewertung)

Sobald gültige Benutzernamen identifiziert wurden, können diese für Brute-Force- oder Password-Spraying-Angriffe genutzt werden. Da einige Benutzer möglicherweise schwache oder wiederverwendete Passwörter verwenden, stellt dies ein hohes Sicherheitsrisiko dar.

Die Wahrscheinlichkeit einer Ausnutzung ist hoch, aktuelle Sicherheitsmaßnahmen lassen sich leicht umgehen, und die Ausnutzung ist unkompliziert. Die Auswirkung wird als mittel eingestuft, da man nach Erhalt einer Liste gültiger Benutzer weiterhin ein Konto durch Password-Spraying- oder Brute-Force-Angriffe kompromittieren muss.

Beachten Sie, dass diese Anwendung von vielen verschiedenen Organisationen genutzt wird und fast immer öffentlich über das Internet erreichbar ist. Dies macht es lediglich zu einer Frage des Sammelns von Mitarbeiter-E-Mail-Adressen oder -Namen aus dem Internet und des Password-Sprayings gegen die Anwendung.

Infolgedessen stellt dieses Problem ein hohes Risiko dar.

Patch

Version 4.2 behebt dieses Problem durch die Einführung benutzerbasierter Sperrmechanismen und durch die Deaktivierung unterschiedlicher Fehlermeldungen, die standardmäßig eine Benutzer-Enumeration ermöglichen.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-56132
  • https://www.tenable.com/cve/CVE-2025-56132
  • https://docs.liquidfiles.com/release_notes/version_4-2-x.html
  • https://www.liquidfiles.com/updates/v4.2.html
  • https://github.com/advisories/GHSA-qjf7-p4pc-2mq7
Tool herunterladen