Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46157 — Proof-of-Concept-Exploit für CVE-2025-46157: Remote-Codeausführung über unsicheren Datei-Upload im Timetrax V1 Attendance-Modul, mit EfsPotato-basierter Privilegienausweitung auf SYSTEM. | Kitploit
Tools/GitHubGitHub/morphine009/cve-2025-46157
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

Proof-of-Concept-Exploit für CVE-2025-46157: Remote-Codeausführung über unsicheren Datei-Upload im Timetrax V1 Attendance-Modul, mit EfsPotato-basierter Privilegienausweitung auf SYSTEM.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-46157

CVE-2025-46157 – Timetrax V1 (2025) Remote Code Execution und Privilegieneskalation

Zusammenfassung

Eine kritische Sicherheitslücke wurde in Timetrax V1 (2025) entdeckt, die authentifizierten Benutzern ermöglicht, Datei-Upload-Beschränkungen zu umgehen und Remote Code Execution (RCE) zu erreichen. Das Problem besteht im Leave Request-Formular des Attendance-Moduls, wo eine schwache serverseitige Validierung den Upload bösartiger .asp-Webshells über modifizierte Anfragen erlaubt.

Weitere Ausnutzung ermöglicht Privilegieneskalation auf SYSTEM mithilfe der EfsPotato-Technik durch Missbrauch des SeImpersonatePrivilege.


Details zur Sicherheitslücke

✅ Remote Code Execution (RCE)

  • Komponente: Leave Request-Formular im Attendance-Modul
  • Ursache: Unsichere serverseitige Dateivalidierung
  • Angriffsvektor: Upload-Anfrage ändern, um .txt in .asp zu ändern
  • Auswirkung: Vollständige Befehlsausführung auf dem Server

✅ Privilegieneskalation

  • Technik: EfsPotato
  • Privilegienmissbrauch: SeImpersonatePrivilege
  • Ergebnis: Zugriff auf SYSTEM-Ebene
  • AV-Umgehung: Erreicht durch obfuskierte Payloads

CVSS v3.1 Score

Basis-Score: 9.9 (Kritisch)
Vector String: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


Proof of Concept (PoC)

1. Remote Code Execution

  1. Melden Sie sich mit gültigen Benutzerdaten bei Timetrax an.
  2. Gehen Sie zum Leave Request-Formular im Attendance-Modul.
  3. Laden Sie eine .txt-Datei hoch und fangen Sie die HTTP-Anfrage mit Burp Suite ab.
  4. Ändern Sie die Dateierweiterung in der Anfrage von .txt zu .asp.
  5. Leiten Sie die Anfrage weiter. Der Server gibt eine URL zur hochgeladenen Datei zurück.
  6. Rufen Sie die URL auf, um die bösartige Webshell auszulösen.

2. Privilegieneskalation

  • Nutzen Sie den EfsPotato-Exploit, um SeImpersonatePrivilege zu missbrauchen.
  • Obfuskieren Sie die Binärdatei oder den Payload, um die AV-Erkennung zu umgehen.
  • Erlangen Sie eine SYSTEM-Shell und erstellen Sie als Beweis ein neues Administratorkonto.

Betroffene Version

  • Timetrax V1 (2025)

Gegenmaßnahmen

  • Setzen Sie strenge Passwortrichtlinien durch und aktivieren Sie MFA
  • Validieren und bereinigen Sie hochgeladene Dateien ordnungsgemäß auf dem Server
  • Beschränken Sie SeImpersonatePrivilege auf erforderliche Konten
  • Wenden Sie OS-Patches an, um EfsPotato zu entschärfen
  • Deaktivieren Sie EFS, wenn nicht benötigt

Offenlegung

  • Entdeckt von: Noman Azam
  • E-Mail: [email protected]
  • CVE-ID: CVE-2025-46157

Referenzen

  • EfsPotato Exploit

Dieses Repository dient ausschließlich der verantwortungsvollen Offenlegung und Bildungszwecken. Befolgen Sie stets ethische Richtlinien und koordinierte Offenlegungsrichtlinien.

Tool herunterladen