Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-51726 — PoC, das SHA-1-Codesignaturfälschung und fehlendes High-Entropy-ASLR im CyberGhostVPN-Installer demonstriert, was Trust-Bypass und ausnutzbare vorhersagbare Speicherlayout ermöglicht. | Kitploit
Tools/GitHubGitHub/meisterlos/cve-2025-51726
SchwachstellenanalyseExploitationReverse EngineeringMalware-AnalysePenetrationstestsLieferkettensicherheitBinary-Exploitation
GitHubmeisterlos/cve-2025-51726

CVE-2025-51726

PoC, das SHA-1-Codesignaturfälschung und fehlendes High-Entropy-ASLR im CyberGhostVPN-Installer demonstriert, was Trust-Bypass und ausnutzbare vorhersagbare Speicherlayout ermöglicht.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wie gefordert, habe ich nun beide Schwachstellen (BA2022 & BA2015) mit praktischen Ausnutzungsszenarien und PoC-Nachweisen demonstriert, was zeigt, wie ein Angreifer diese Probleme in einem realen Kontext missbrauchen könnte.

📌 1. [BA2022] Schwacher Hash in der Code-Signierung – SHA-1-Ausnutzungsdemonstration Obwohl die originale CyberGhostVPNSetup.exe signiert und vertrauenswürdig erscheint, habe ich erfolgreich ein gefälschtes Installationsprogramm (fakeCyberGhost.exe) unter Verwendung eines selbstsignierten Zertifikats mit SHA-1-Hashing erstellt.

✅ Technischer Nachweis: Verwendete OpenSSL, um eine gefälschte CA und ein SHA-1-Zertifikat zu generieren Signierte eine gefälschte Binärdatei mit signtool.exe und diesem Zertifikat Windows markierte sie dennoch als „Signiert“ (siehe sigcheck-Ausgabe) Die Signaturkette wurde akzeptiert, obwohl sie mit SHA-1 gefälscht war

🔥 Sicherheitsauswirkung: Dies zeigt, dass ein Angreifer Folgendes tun könnte: Eine schädliche Nutzlast mit einer SHA-1-basierten Zertifikatskette fälschen Den Herstellernamen und das Produkt von CyberGhost imitieren Benutzer dazu verleiten, Schadsoftware zu installieren, die als vertrauenswürdiges Installationsprogramm getarnt ist Diese Art von Problem ist in Lieferkettenangriffen und APT-Szenarien äußerst relevant, insbesondere in Umgebungen, die keine strenge Vertrauensvalidierung oder SmartScreen-Richtlinien durchsetzen.

image

image

image

image

📌 2. [BA2015] Fehlende High Entropy ASLR – Vorhersagbares Speicherlayout Ich habe WinDbg verwendet, um CyberGhostVPNSetup.exe mehrmals auszuführen, und festgestellt, dass die Binärdatei durchgängig in Basisadressen des niedrigen Speichers geladen wird, wie zum Beispiel: 0x00C90000 0x00630000 Auf 64-Bit-Systemen sollten ordnungsgemäß kompilierte Binärdateien in hochspeicher-randomisierte Regionen geladen werden (z. B. 0x00007FF6xxxx0000), wenn High Entropy ASLR aktiviert ist.

✅ Technischer Nachweis: Die WinDbg-Ausgabe zeigt niedrige, nicht randomisierte Basisadressen Bestätigt, dass /HIGHENTROPYVA nicht verwendet wird Daher können Angreifer das Speicherlayout vorhersagen Erhöht den Erfolg von ROP (Return-Oriented Programming) und Ausnutzungen von Speicherfehlern

image

image

💥 Kombiniertes Geschäftsrisiko Diese beiden Schwächen ergeben zusammen ein gefährliches Szenario: Vertrauensumgehung: Der SHA-1-Signaturfehler erlaubt es einem Angreifer, eine gefälschte Binärdatei zu signieren, die Windows als „Signiert“ akzeptiert Ausnutzungszuverlässigkeit: Das vorhersagbare Speicherlayout erhöht die Ausnutzbarkeit speicherbasierter Schwachstellen Bedrohung der Lieferkette: Endbenutzer riskieren die Installation von Schadsoftware, die legitim erscheint

📎 Unterstützende Nachweise Angehängte Screenshots von: Erstellung und Signierung eines gefälschten SHA-1-Zertifikats Sigcheck-Überprüfung (zeigt „Signiert“ trotz gefälschtem Zertifikat) WinDbg-Speicherbasisadressen als Nachweis der ASLR-Schwäche Jeder Schritt wurde in einer sauberen Windows-Umgebung mit offiziellen Tools (BinSkim, WinDbg, signtool, OpenSSL) durchgeführt

✅ Fazit Dies ist nicht nur eine theoretische Fehlkonfiguration – es ist ein praktischer Angriffsvektor, der zeigt, wie ein motivierter Gegner Vertrauens- und Speicherschutzmechanismen umgehen könnte. Die beigefügten PoCs demonstrieren direkt die reale Ausnutzbarkeit.

Tool herunterladen