Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-70886 — Ein Proof-of-Concept-Exploit (PoC) für CVE-2025-70886, eine persistente Denial-of-Service-Schwachstelle in Halo CMS (v2.22.4 und früher), die es Remote-Angreifern ermöglicht, die Admin-Kommentaroberfläche durch das Übermitteln fehlerhafter Payloads zum Absturz zu bringen. | Kitploit
Tools/GitHubGitHub/howiehz/cve-2025-70886
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

Ein Proof-of-Concept-Exploit (PoC) für CVE-2025-70886, eine persistente Denial-of-Service-Schwachstelle in Halo CMS (v2.22.4 und früher), die es Remote-Angreifern ermöglicht, die Admin-Kommentaroberfläche durch das Übermitteln fehlerhafter Payloads zum Absturz zu bringen.

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-70886

Ein Proof-of-Concept-Exploit (PoC) für CVE-2025-70886, eine persistente Denial-of-Service-Sicherheitslücke in Halo CMS (v2.22.4 und älter), die es einem entfernten Angreifer ermöglicht, das Admin-Kommentarinterface durch das Übermitteln fehlerhafter Payloads zum Absturz zu bringen.

Grundlegende Informationen

  • Produktanbieter: 凌霞软件
  • Webseite des Anbieters: https://www.lxware.cn/
  • Betroffener Objekttyp: Software / Webanwendung
  • Betroffenes Produkt: Halo CMS
  • Betroffene Produktversionen: <= v2.22.4
  • Sicherheitslückentyp: Persistenter DoS (Stored DoS) / Unbehandelte Exception
  • Angriffsart: Remote
  • Auswirkung: Denial of Service (Admin-Kommentarseite gibt HTTP 500 / Internal Server Error zurück)

Überblick über die Sicherheitslücke

Ein Problem in Halo v2.22.4 und älter ermöglicht es einem entfernten Angreifer, einen Denial-of-Service über einen manipulierten Payload an den öffentlichen Kommentar-Übermittlungsendpunkt zu verursachen.

Details der Sicherheitslücke

Ein Angreifer kann über den öffentlichen Kommentar-Übermittlungsendpunkt einen manipulierten/fehlerhaften Kommentar-Payload (fehlende Felder wie subjectRef.version) übermitteln. Der fehlerhafte Kommentar wird gespeichert und löst später beim Lesen/Rendern durch die Admin-Kommentarseite eine unbehandelte Exception aus. Dies führt zu einem persistenten Denial-of-Service für die Kommentarverwaltungsseite, bis der störende Datensatz entfernt oder die serverseitige Validierung/Behandlung behoben wird.

  • Auswirkung: Die Admin-Kommentarseite wird nach dem Übermitteln und Speichern eines fehlerhaften Kommentars unverfügbar (HTTP 500 / Internal Server Error); eine Wiederherstellung kann eine manuelle Datenbankbereinigung oder Löschung per API erfordern.

Was dieses Repository enthält

  • Einen Workflow, der Halo startet und ein Ergebnis pro Version aufzeichnet.
  • Minimale Werkzeuge zum Senden einer Test-Kommentaranfrage.

Was der Workflow tut

  1. Eine bestimmte Halo-Version herunterladen und starten.
  2. Das System initialisieren.
  3. Das Kommentarsystem konfigurieren.
  4. Eine Testanfrage senden und die Antwort der Comments-API prüfen.
  5. Ein versionsabhängiges Ergebnis speichern und eine finale Zusammenfassung veröffentlichen.

Prüfergebnisse

Am Ende des Laufs veröffentlicht der Summary-Job eine Tabelle mit jeder Halo-Version und ihrem Status:

  • likely_vulnerable – Die API gab während der Prüfung HTTP 500 zurück.
  • not_confirmed – Die API gab kein HTTP 500 zurück.

Ergebnisse: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

Manuelle Reproduktionsschritte

⚠️ Warnung: Nur für autorisierte Testumgebungen

  1. Das PoC-Repository klonen

    root@kitploit:~
    git clone https://github.com/HowieHz/CVE-2025-70886
    cd CVE-2025-70886
    
  2. Eine Halo-CMS-Testinstanz bereitstellen

    • Folge der offiziellen Halo-Dokumentation, um eine anfällige Version (<= v2.22.4) von Halo CMS bereitzustellen
    • Standardadresse: http://localhost:8090
  3. System initialisieren

    • Auf die Halo-Konsole zugreifen und die Ersteinrichtung abschließen.
    • Das Kommentarsystem konfigurieren:
      • Navigiere zu http://localhost:8090/console/settings?tab=comment
      • Stelle sicher, dass "Nur registrierten Benutzern erlauben zu kommentieren"(仅允许注册用户评论) deaktiviert ist (Wenn für Kommentare eine Anmeldung erforderlich ist, kann das Problem mit der auf Blog beschriebenen Methode statt mit dem untenstehenden PoC-Skript reproduziert werden.)
      • Stelle sicher, dass "Kommentare aktivieren"(启用评论) aktiviert ist
  4. Das PoC-Skript ausführen (Stelle sicher, dass die Node.js-Umgebung konfiguriert ist.)

    root@kitploit:~
    node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
    

    Verfügbare Optionen:

    • --base-url: Basis-URL der Halo-Site (z. B. http://localhost:8090)
    • --payload: Pfad zu einer aufgezeichneten, gültigen Kommentar-Payload-JSON-Datei
    • --dry-run: Nur den modifizierten Payload ausgeben, nicht senden
    • --header: Zusätzlicher Header in 'Key: Value'-Form (wiederholbar)
    • --help: Hilfe anzeigen
  5. Die Sicherheitslücke verifizieren

    • Besuche die Admin-Kommentarseite: http://localhost:8090/console/comments
    • Wenn Internal Server Error (HTTP 500) erscheint, ist die Sicherheitslücke bestätigt.

Referenzen

  • https://github.com/halo-dev/halo/issues/7890
  • https://howiehz.top/archives/halo-comment-payload-tweaker-en
Tool herunterladen