Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66802 — Sourcecodester Covid-19 Contact Tracing System 1.0 ist anfällig für RCE | Kitploit
Tools/GitHubGitHub/mtgsjr/cve-2025-66802
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmtgsjr/cve-2025-66802

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 ist anfällig für RCE

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-66802

Sourcecodester Covid-19 Kontaktverfolgungssystem 1.0 – Uneingeschränkter Dateiupload führt zu Remote-Code-Ausführung

Beschreibung

Das Sourcecodester Covid-19 Kontaktverfolgungssystem Version 1.0 enthält eine Schwachstelle, die als 'Unrestricted Upload of File with Dangerous Type' (CWE-434) eingestuft wird. Die Anwendung validiert die hochgeladenen Dateitypen in einer Dateiupload-Funktion nicht ordnungsgemäß, sodass entfernte Angreifer beliebige Dateien hochladen können, die vom Server ausgeführt werden können. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zu einer Remote-Code-Ausführung mit den Berechtigungen des Webserver-Prozesses führen. Die Schwachstelle kann remote ausgenutzt werden und kann die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen.

Betroffenes Produkt

  • Anwendung: Sourcecodester Covid-19 Contact Tracing System
  • Version: 1.0
  • Hersteller: https://www.sourcecodester.com

Details der Schwachstelle

  • Schwachstellentyp: Unrestricted Upload of File with Dangerous Type
  • CWE: CWE-434
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine Die Schwachstelle besteht aufgrund unzureichender serverseitiger Validierung hochgeladener Dateien, die es Angreifern ermöglicht, Dateien mit ausführbaren Erweiterungen hochzuladen.

Auswirkungen

Ein Angreifer, der diese Schwachstelle ausnutzt, kann möglicherweise beliebigen Code auf dem Zielserver ausführen. Abhängig von der Serverkonfiguration kann dies zu einer vollständigen Systemkompromittierung, unbefugtem Zugriff auf sensible Daten, Änderung des Anwendungsverhaltens oder Dienstunterbrechungen führen.

CVSS

  • CVSS v3.1 Basiswert: 9.8 (Kritisch)
  • Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Ausnutzungsbedingungen

Für die Ausnutzung ist Zugriff auf die betroffene Dateiupload-Funktionalität und die Fähigkeit erforderlich, Dateien ohne ausreichende serverseitige Validierung von Dateityp, Erweiterung oder Inhalt hochzuladen. Im Rahmen dieser Offenlegung wird kein öffentlicher Exploit-Code bereitgestellt.

Gegenmaßnahmen

Es wird empfohlen, dass betroffene Benutzer:

  • Implementieren Sie eine strenge serverseitige Validierung hochgeladener Dateien
  • Beschränken Sie zulässige Dateierweiterungen und MIME-Typen
  • Speichern Sie hochgeladene Dateien außerhalb des Web-Root-Verzeichnisses
  • Deaktivieren Sie Ausführungsberechtigungen für Upload-Verzeichnisse
  • Wenden Sie gegebenenfalls Hersteller-Patches oder -Updates an

Danksagungen

  • Marcos Tulio
  • GitHub: https://github.com/mtgsjr

Dank an:

  • Paulo Gualter
  • GitHub: https://github.com/paulogualter
  • LinkedIn: https://www.linkedin.com/in/paulogualter
Tool herunterladen