Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46047 — PoC für Silverpeas <= 6.4.2 Benutzernamen-Enumeration | Kitploit
Tools/GitHubGitHub/j0ey17/cve-2025-46047
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

PoC für Silverpeas <= 6.4.2 Benutzernamen-Enumeration

Repository anzeigen
26vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-46047

Silverpeas <= 6.4.2 Benutzernamen-Enumeration – PoC

Proof-of-Concept-Skript zur Demonstration einer Benutzernamen-Enumeration-Schwachstelle in Silverpeas Versionen 6.4.1 und 6.4.2.

Details zur Schwachstelle

  • Betroffene Software: Silverpeas
  • Betroffene Versionen: 6.4.1, 6.4.2 (und möglicherweise frühere Versionen)
  • Behobene Version: 6.4.3
  • Schwachstellentyp: Benutzernamen-Enumeration durch beobachtbare Unterschiede in der Antwort (CWE-204)
  • Tracking-ID des Herstellers: Silverpeas Bug #14829

Zusammenfassung: Die Schwachstelle existiert in der Funktion zum Zurücksetzen vergessener Passwörter (Endpunkt /silverpeas/CredentialsServlet/ForgotPassword). Durch das Senden von POST-Anfragen mit möglichen Benutzernamen im Parameter Login antwortet der Server mit unterschiedlichen HTTP-Statuscodes (200 OK für gültige Benutzer, 302 Found für ungültige Benutzer). Diese Abweichung ermöglicht es einem entfernten, nicht authentifizierten Angreifer, gültige Benutzernamen auf dem System zu ermitteln.

Proof-of-Concept (PoC)-Skript

  • Skriptname: silverpeas_enum_poc.py
  • Beschreibung: Dieses Python-Skript automatisiert das Senden von Anfragen an den anfälligen Endpunkt mit Benutzernamen (einzeln oder aus einer Wortliste) und identifiziert potenziell gültige/ungültige Konten anhand der HTTP-Statuscode-Antwort des Servers.

Verwendung

Anforderungen

  • Python 3.x
  • Bibliothek requests (pip install requests)

Anleitung

  1. Klonen Sie das Repository oder laden Sie das Skript (silverpeas_enum_poc.py) herunter.

  2. Installieren Sie die Abhängigkeiten: pip install requests

  3. Führen Sie das Skript über Ihr Terminal aus:

    • Einzelnen Benutzernamen testen:

      python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
      

      Beispiel: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

    • Benutzernamen aus einer Datei testen:

      python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
      

      Beispiel: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

Ausgabe

Das Skript gibt Folgendes aus:

  • [+] Benutzername '...' scheint GÜLTIG (Status: 200) für Benutzernamen, die wahrscheinlich zu vorhandenen Konten gehören.
  • [-] Benutzername '...' scheint UNGÜLTIG (Status: 302) für Benutzernamen, die wahrscheinlich keinem vorhandenen Konto entsprechen.

Haftungsausschluss

Dieses Skript dient nur zu Bildungszwecken und zur Demonstration der Schwachstelle. Verwenden Sie dieses Skript verantwortungsbewusst und nur gegen Systeme, für die Sie eine ausdrückliche, schriftliche Genehmigung zum Testen haben. Nicht autorisiertes Scannen oder Testen ist illegal und unethisch. Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Autor / Danksagung

  • Shantanu Saxena / j0ey17

Offenlegungszeitplan

  • Entdeckt: 08.04.2025
  • An Hersteller (Silverpeas) gemeldet: 08.04.2025
  • Vom Hersteller bestätigt / ID zugewiesen (#14829): 09.04.2025
  • Patch veröffentlicht (Version 6.4.3): 11.04.2025
  • PoC veröffentlicht: 14.04.2025
  • CVE-ID: CVE-2025-46047

Referenzen

  • (Fix-PR des Herstellers)
Tool herunterladen