Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65900 — DifuseHQ Kalmia CMS Version 0.2.0 enthält eine Schwachstelle bezüglich fehlerhafter Zugriffskontrolle im API-Endpunkt /kal-api/auth/users. Aufgrund unzureichender Berechtigungsprüfung und übermäßiger Datenoffenlegung im Backend kann ein authentifizierter Benutzer mit grundlegenden Leserechten vertrauliche Informationen aller Plattformbenutzer abrufen. | Kitploit
Tools/GitHubGitHub/noxurge/cve-2025-65900
Passwort-CrackingSchwachstellenanalyseExploitationWebsicherheitAuthentifizierungFehlkonfiguration
GitHubnoxurge/cve-2025-65900

CVE-2025-65900

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

DifuseHQ Kalmia CMS Version 0.2.0 enthält eine Schwachstelle bezüglich fehlerhafter Zugriffskontrolle im API-Endpunkt /kal-api/auth/users. Aufgrund unzureichender Berechtigungsprüfung und übermäßiger Datenoffenlegung im Backend kann ein authentifizierter Benutzer mit grundlegenden Leserechten vertrauliche Informationen aller Plattformbenutzer abrufen.

vor 8 MonatenNoch nicht geprüft
Teilen

CVE-2025-65900: Kalmia CMS v0.2.0 - ist anfällig für fehlerhafte Zugriffskontrolle

Schwachstellenübersicht

CVE-ID: CVE-2025-65900
Produkt: DifuseHQ Kalmia CMS
Betroffene Version: 0.2.0
Schwachstellentyp: Fehlerhafte Zugriffskontrolle
Erforderliche Berechtigungen: Niedrig (Nur-Lese-Benutzerkonto)

Auswirkungen

Diese Schwachstelle ermöglicht es einem Benutzer mit niedrigen Berechtigungen, vertrauliche Informationen aller Plattformkonten abzurufen, einschließlich Blowfish-Passwort-Hashes. Angreifer können Offline-Cracking durchführen, Rechte ausweiten und möglicherweise Administratorkonten kompromittieren, was zur vollständigen Übernahme des Systems führt.

Behobene Version

Ausstehende Genehmigung des Maintainers - https://github.com/DifuseHQ/Kalmia/pull/34

Beschreibung

DifuseHQ Kalmia CMS Version 0.2.0 enthält eine Schwachstelle bezüglich fehlerhafter Zugriffskontrolle im API-Endpunkt /kal-api/auth/users. Aufgrund unzureichender Berechtigungsprüfung und übermäßiger Datenexposition im Backend kann ein authentifizierter Benutzer mit grundlegenden Leserechten vertrauliche Informationen aller Plattformbenutzer abrufen, einschließlich Blowfish-Passwort-Hashes. Dieser Fehler ermöglicht die unbefugte Offenlegung von Anmeldeinformationen und ermöglicht Offline-Brute-Force-Angriffe, die möglicherweise zur vollständigen Kompromittierung von Konten führen. Das Problem entsteht durch fehlerhafte Autorisierungsprüfungen in middleware/auth.go und ungefilterte Benutzerdaten, die von web/src/api/Requests.ts zurückgegeben werden.

Technische Details

Betroffene Komponenten

  • Authentifizierungssystem: /kal-api/auth/jwt/create
  • Benutzerverwaltungs-API: /kal-api/auth/users

Grundursache der Schwachstelle

Die Anwendung filtert vertrauliche Informationen nicht ordnungsgemäß und blockiert den Zugriff auf sensible Endpunkte nicht. Minimale Nur-Lese-Benutzer können:

  1. Auf administrative Endpunkte zugreifen
  2. Vertrauliche Daten einschließlich aller Benutzer-Passwort-Hashes extrahieren

Ausnutzungsprozess

Schritt 1: Erster Zugriff mit Nur-Lese-Benutzer

Nur-Lese-Benutzer Ein Angreifer beginnt mit einem legitimen Nur-Lese-Benutzerkonto im Kalmia-CMS-System.

Schritt 2: Authentifizierungsprozess

Anmeldeprozess Der Angreifer meldet sich mit seinen Nur-Lese-Anmeldedaten über den Standard-Authentifizierungsmechanismus am System an.

Schritt 3: Zugriff auf den sensiblen Endpunkt

Burp-Suite-Hash-Erfassung Mit Werkzeugen wie Burp Suite ruft der Angreifer die API-Route /kal-api/auth/users auf und zeigt die Zugriffsinformationen aller Benutzer an.

Schritt 4: Knacken von Passwort-Hashes

Hashcat-Knacken Die extrahierten Passwort-Hashes werden anschließend mit Passwort-Knack-Werkzeugen wie hashcat verarbeitet, um Klartext-Passwörter wiederherzustellen.

Schritt 5: Vollständige Kompromittierung

Klartext-Passwort Erfolgreich geknackte Passwörter gewähren vollen Zugriff auf Benutzerkonten, möglicherweise einschließlich Administratorkonten.

Proof of Concept (PoC)

Verwendung des mitgelieferten Exploit-Skripts

Das Skript cve-2025-65900.py automatisiert den Ausnutzungsprozess:

root@kitploit:~
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>

Skriptparameter:

  • url: Basis-URL des Ziel-Kalmia-CMS (erforderlich)
  • -u, --user: Nur-Lese-Benutzername (erforderlich)
  • -p, --password: Nur-Lese-Passwort (erforderlich)
  • -t, --token-endpoint: JWT-Token-Endpunkt (Standard: /kal-api/auth/jwt/create)
  • -d, --dump: Benutzer-Dump-Endpunkt (Standard: /kal-api/auth/users)
  • -a, --auth: Token-Erzeugung überspringen und bereitgestelltes JWT-Token verwenden
  • -o, --output: Extrahierten Hashes in Datei speichern

Beispiel:

root@kitploit:~
# Basic exploitation
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass

# Save hashes to file
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt

# Use existing JWT token
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

Skriptablauf:

  1. Token-Erwerb: Authentifiziert sich mit den angegebenen Anmeldedaten und fordert ein JWT-Token an
  2. Sensibler Endpunkt: Verwendet das Token, um auf den sensiblen Endpunkt zuzugreifen
  3. Datenextraktion: Ruft alle Benutzeranmeldedaten und Passwort-Hashes ab
  4. Ausgabe: Zeigt Ergebnisse an und speichert sie optional in einer Datei

Referenzen

  • CVE-Details: CVE-2025-65900
  • CWE-863: Fehlerhafte Autorisierung

Haftungsausschluss: Diese Informationen dienen ausschließlich Bildungs- und Verteidigungszwecken. Benutzer sind dafür verantwortlich, sicherzustellen, dass sie über die entsprechende Genehmigung verfügen, bevor sie Systeme testen.

Tool herunterladen