Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57457 — Proof-of-Concept für OS-Command-Injection im Admin-Panel des Curo-UC300-IP-Telefons, das die Ausführung beliebiger Befehle über den Parameter „IP Addr“ demonstriert. | Kitploit
Tools/GitHubGitHub/restdone/cve-2025-57457
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubrestdone/cve-2025-57457

CVE-2025-57457

Proof-of-Concept für OS-Command-Injection im Admin-Panel des Curo-UC300-IP-Telefons, das die Ausführung beliebiger Befehle über den Parameter „IP Addr“ demonstriert.

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OS-Befehlsinjektion in CURO UC300 IP-Telefon

Eine Schwachstelle zur Injektion von Betriebssystembefehlen im Admin-Panel von Curo UC300 5.42.1.7.1.63R1 ermöglicht es lokalen Angreifern, beliebige Betriebssystembefehle über den Parameter „IP Addr" einzuschleusen.

image

PoC: https://github.com/restdone/CVE-2025-57457/blob/main/os_commandinject.mp4

Schritt

  1. Melden Sie sich im Admin-Panel des UC300 an (IP des Telefons und Port 80)
  2. Navigieren Sie zu Netzwerk und dann zu Diagnose
  3. Injizieren Sie den Betriebssystembefehl im Feld IP Addr.
  4. Klicken Sie auf Start und führen Sie den Linux-Befehl auf dem Telefon aus.

Zeitplan

  1. Juli 2025:

Das Problem wurde dem Hersteller gemeldet. Der Hersteller antwortete am selben Tag.

  • Juli 2025:
  • Der Hersteller leitete das Problem intern zur weiteren Untersuchung und Bestätigung weiter.

    1. September 2025:

    Der Hersteller bestätigte das Problem, führte eine Untersuchung durch, entwickelte eine aktualisierte Firmware, testete die aktualisierte Firmware und stellte sie für die Produktion der betroffenen Handgeräte bereit.

    Tool herunterladen