Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26199 — Public Disclosure | Kitploit
Tools/GitHubGitHub/tansique-17/cve-2025-26199
Password AttacksVulnerability AnalysisWeb SecurityPenetration TestingMisconfigurationLearning & Education
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Public Disclosure

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🛡️ CVE-2025-26199 — Unsichere Passwortübertragung im Klartext in CloudClassroom-PHP-Project v1.0

📄 Beschreibung

CloudClassroom-PHP-Project v1.0 ist anfällig für unsichere Übertragung von Benutzeranmeldedaten. Während des Authentifizierungsprozesses werden Passwörter über unverschlüsseltes HTTP anstelle von HTTPS gesendet. Dadurch werden sensible Informationen (d. h. Benutzernamen und Passwörter) für Netzwerkangreifer zugänglich, die diese mit Paket-Sniffing oder Man-in-the-Middle-Angriffen (MitM) abfangen können.

Fängt ein Angreifer gültige Administrator-Anmeldedaten ab, kann er sich anmelden und möglicherweise weitere Anwendungsfunktionen (z. B. Datei-Upload oder Remote-Shell-Injection) ausnutzen, um eine Remote-Code-Ausführung zu erreichen – abhängig vom Bereitstellungskontext und der Systemkonfiguration.

📦 Betroffenes Produkt

  • Name: CloudClassroom-PHP-Project
  • Version: 1.0
  • Repository: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 Auswirkungen

  • Abhören von Anmeldedaten: Im Klartext übertragene Passwörter können von Angreifern im selben Netzwerk gestohlen werden.
  • Kontoübernahme: Abgefangene Anmeldedaten können wiederverwendet werden, um Administratorzugriff zu erlangen.
  • Remote-Code-Ausführung (in verketteten Szenarien): Falls das Admin-Panel Datei-Uploads oder andere kritische Operationen enthält, können Angreifer Code-Ausführung erreichen.

🌐 Angreifbarer Endpunkt

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 Schritte zur Reproduktion

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. Anwendung hosten

    • XAMPP, LAMP oder einen anderen lokalen Server-Stack verwenden.
    • Zugriff über: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. Anmeldung über HTTP durchführen

    • Die Anfrage mit einem Proxy-Tool (z. B. Burp Suite oder Wireshark) abfangen.
    • Das Passwort wird im Klartext über einen unverschlüsselten Kanal gesendet.
  4. Angriffsvektor

    • Ein Angreifer in einer gemeinsamen Netzwerkumgebung fängt die HTTP-Anfrage ab und extrahiert die Anmeldedaten aus der Payload.

🛡️ Empfehlungen

  • HTTPS für alle Authentifizierungs- und sensiblen Endpunkte erzwingen.
  • Webserver so konfigurieren, dass der gesamte HTTP-Verkehr auf HTTPS umgeleitet wird.
  • Benutzer darauf hinweisen, niemals Anmeldedaten auf HTTP-Seiten einzugeben.
  • HSTS (HTTP Strict Transport Security) verwenden, um Protokoll-Downgrades zu verhindern.

🧩 CWE-Klassifizierung

  • CWE-319: Klartextübertragung sensibler Informationen
    https://cwe.mitre.org/data/definitions/319.html

  • (Optional, falls RCE möglich ist)
    CWE-306: Fehlende Authentifizierung für kritische Funktionen
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (Basiswert)

  • Wert: 8.1 (Hoch)
  • Vektor: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 Zeitplan

EreignisDatum
Schwachstelle entdeckt15. April 2025
Öffentliche Offenlegung18. Juni 2025
Patch verfügbarNein

🧑‍💻 Anerkennung

Diese Schwachstelle wurde von folgender Person entdeckt und verantwortungsvoll offengelegt:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 Referenzen

  • OWASP – Transport Layer Protection Cheat Sheet
  • CWE-319
  • CVE-2025-26199 auf CVE.org
Tool herunterladen