Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66850 — Evidencing, details, and Proof-of-Concept for CVE-2025-66850. | Kitploit
Tools/GitHubGitHub/joelatplay/cve-2025-66850
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubjoelatplay/cve-2025-66850

CVE-2025-66850

Evidencing, details, and Proof-of-Concept for CVE-2025-66850.

Repository anzeigen
21vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fund

In der Anwendung ‚LibreNMS‘ haben wir eine reflektierte Cross-Site-Scripting-Schwachstelle entdeckt; diese Schwachstelle existiert im protocol-Parameter des Routing-Moduls und ermöglicht einem Angreifer, bösartiges JavaScript im Browser eines Opfers auszuführen. Diese Schwachstelle betrifft alle Versionen von 22.9.0 (September 2022) bis einschließlich 24.9.1 (September 2024). Sie wurde in Version 24.10.0 (November 2024) stillschweigend behoben, ohne dass eine anschließende CVE oder öffentliche Offenlegung erfolgte. Diese undokumentierte Korrektur bedeutet, dass viele Organisationen sich ihrer Gefährdung möglicherweise nicht bewusst sind und noch nicht die notwendigen Updates angewendet haben. Sie können den aktuellen Aufbau, mit dem diese Schwachstelle getestet wurde, in der folgenden Abbildung sehen:

alt text

Technische Zusammenfassung

Eine reflektierte Cross-Site-Scripting-Schwachstelle ermöglicht es entfernten Angreifern, über speziell gestaltete URLs beliebigen JavaScript-Code in den Browsern authentifizierter LibreNMS-Benutzer zu injizieren – was ihnen potenziell ermöglicht, Sitzungscookies zu stehlen, ein Admin-Backdoor zu erstellen oder Benutzer auf angreiferkontrollierte Domänen umzuleiten. Den Nachweis der XSS sehen Sie in der folgenden Abbildung:

alt text

Der Sicherheitsfehler resultiert aus einer unzureichenden Eingabevalidierung im ‚protocol‘-Parameter des ‚/routing‘-Endpunkts. Die Anwendung verwendet eine grundlegende Bereinigung durch das ‚basename()‘-Attribut, was Directory Traversal verhindert, aber führt keine HTML-Entity-Kodierung durch, bevor die Eingabe auf der Seite reflektiert wird – wodurch Angreifer grundlegende Sicherheitskontrollen umgehen und bösartigen Code injizieren können.

Informationen zum betroffenen Produkt

Produkt: LibreNMS
Betroffene Versionen: <= 24.9.1
Behobene Version: 24.10.0 (November 5, 2024)
Schwachstellentyp: CWE-79 (Unsachgemäße Neutralisierung von Eingaben während der Webseitengenerierung)

Angreifbare Komponente

Modul: Routing
Endpunkt: /routing
Parameter: protocol
Datei: includes/html/pages/routing.inc.php

Schritte zur Reproduktion

Richten Sie LibreNMS 24.9.1 ein
Navigieren Sie zum Endpunkt ‚/routing/protocol=‘
Fügen Sie die Payload aus dem PoC im folgenden Abschnitt ein

Arbeitsfähiger Proof-of-Concept

http://[librenms-instance]/routing/protocol=<script>alert(‘SecQuest XSS’)<!-->

Informationen zum Forscher

Entdeckt von: Joel Olivier, Leo Cook
Organisation: SecQuest
Datum der Entdeckung: November 18, 2025

Tool herunterladen