Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69600 — Proof-of-Concept-Exploit für CVE-2025-69600 Command Injection in RayVentory Scan Engine rvia, der Remotecodeausführung über die Optionen getconfig, upload, inventory und oracle demonstriert. | Kitploit
Tools/GitHubGitHub/wise-security/cve-2025-69600
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubwise-security/cve-2025-69600

CVE-2025-69600

Proof-of-Concept-Exploit für CVE-2025-69600 Command Injection in RayVentory Scan Engine rvia, der Remotecodeausführung über die Optionen getconfig, upload, inventory und oracle demonstriert.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69600

  • Autor: Rafael José Núñez Gulías
  • Unternehmen: Iberian Var Group
  • Betroffene Produkte: RayVentory Scan Engine 12.6 Update 8 und frühere Versionen
  • Raynet-Hinweis: RSEC200966

Befehlseinschleusung (Command Injection) in Raynets rvia ermöglicht Angreifern, Befehle über die Optionen getconfig, upload, inventory und oracle auszuführen.

Eine Validierung wird nur durchgeführt (falls über die Konfigurationseigenschaft ForbiddenCurlChars in der /etc/rvia_configuration konfiguriert), wenn die URL aus der Konfigurationsdatei /opt/rvia/rvia.cfg bezogen wird, nicht jedoch, wenn die URL direkt an die Optionen getconfig oder upload übergeben wird.

root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

Im Hintergrund sieht der konstruierte Befehl wie folgt aus: 20260212154626.png

Auch über die Option oracle ist es möglich, Befehle einzuschleusen.

Diese Option könnte fehlschlagen, wenn von rvia keine Java-Umgebung gefunden wird (im Hintergrund wird ein Aufruf des Befehls find durchgeführt) und die Option javaPaths in der /opt/rvia/rvia.cfg nicht gesetzt ist

In diesem Fall ist die /opt/rvia/rvia.cfg mit der Option javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/ definiert.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

Der konstruierte Befehl sieht wie folgt aus:

20260212152924.png

Das Gleiche tritt in der Konfigurationsdatei (/opt/rvia/rvia.cfg) mit den Optionen oracleUser und oraclePass auf.

20251209115509.png

Der Aufruf im Hintergrund ist der folgende:

20260212153827.png

Das Gleiche gilt für die Option upload, indem nach der URL-Spezifikation ein auszuführender Befehl angegeben wird. In diesem Fall ist ein vorheriges Maskieren von doppelten Anführungszeichen erforderlich, sowie ein Doppelkreuz am Ende des Befehls, um die folgenden Argumente zu ignorieren.

Diese Option könnte fehlschlagen, wenn im Verzeichnis /opt/rvia/results (standardmäßig) keine Inventardateien zum Hochladen vorhanden sind, die von der Option inventory erstellt werden

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

In ltrace sehen wir Folgendes:

20260212154419.png

Schließlich ist auch die Option inventory angreifbar.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

Der konstruierte Befehl im Hintergrund:

20260212154533.png

Tool herunterladen