Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-13315 — CVE-2025-13315 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2025-13315
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHub0xblackash/cve-2025-13315

CVE-2025-13315

CVE-2025-13315

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2025-13315 - Bypass de Autenticación Crítico en Twonky Server 8.5.2

Cybersecurity breach_ CVE-2025-13315 visualized

CVE CVSS 9.3 Twonky Server No Patch

Un atacante no autenticado puede eludir la autenticación de la API, filtrar credenciales de administrador de los registros y obtener acceso completo de administrador.


📋 Resumen

CVE-2025-13315 es una falla crítica de control de acceso en Twonky Server 8.5.2 (Linux y Windows) descubierta por Rapid7.

Un atacante puede acceder a endpoints RPC privilegiados a través de una ruta de enrutamiento alternativa (/nmc/rpc/) que elude las comprobaciones de autenticación. Esto permite filtrar archivos de registro de la aplicación que contienen el nombre de usuario del administrador y la .

Descargar herramienta
contraseña cifrada

Combinado con CVE-2025-13316 (claves de cifrado Blowfish codificadas), los atacantes pueden descifrar las credenciales y obtener control administrativo total sobre el servidor multimedia, incluidos todos los archivos multimedia almacenados.

⚠️ Importante: El proveedor (Lynx Technology) ha declarado que no hay ningún parche disponible actualmente.


🛠️ Detalles de la Vulnerabilidad

AtributoDetalles
ID de CVECVE-2025-13315
GravedadCrítico
Puntuación CVSS v4.09.3
VectorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
Producto afectadoTwonky Server 8.5.2
PlataformasLinux, Windows
Publicado19 de noviembre de 2025
Estado del parche❌ Sin parche (No hay planes de solución a partir de la divulgación)

Causa Raíz

  • Las correcciones anteriores solo protegían el endpoint /rpc/.
  • El prefijo /nmc/rpc/ aún permite acceso no autenticado a endpoints sensibles como log_getfile.

🔥 Prueba de Concepto (PoC)

cve-2025-13315 1
root@kitploit:~
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local

Esta solicitud devuelve registros de la aplicación que contienen líneas similares a:

cve-2025-13315
root@kitploit:~
accessuser=admin
accesspwd=<encrypted_password>

La contraseña se puede descifrar utilizando la clave Blowfish codificada (ver CVE-2025-13316).


🧪 Impacto de la Explotación

  • ✅ Filtrar nombre de usuario administrador + contraseña cifrada
  • ✅ Descifrar credenciales (junto con CVE-2025-13316)
  • ✅ Inicio de sesión de administrador completo
  • ✅ Control total sobre todos los archivos multimedia
  • ✅ Apagado remoto del servidor / reconfiguración
  • ✅ Posible exfiltración de datos o implementación de ransomware

🛡️ Mitigación y Recomendaciones

Dado que no existe un parche oficial, siga estos pasos urgentes:

  1. Aislar el servidor — Colocar Twonky Server detrás de un proxy inverso estricto o WAF.
  2. Bloquear rutas vulnerables:
    • Bloquear /nmc/rpc/log_getfile
    • Bloquear todos los endpoints /nmc/rpc/ si es posible
  3. Usar reglas de CrowdSec / WAF — Ya existen reglas para vpatch-CVE-2025-13315.
  4. Cambiar la contraseña de administrador por un valor único fuerte (si es accesible).
  5. Considerar alternativas — Migrar a servidores multimedia DLNA/UPnP modernos (por ejemplo, Jellyfin, Plex o Emby) que reciban actualizaciones de seguridad periódicas.
  6. Segmentación de red — Nunca exponga Twonky Server directamente a Internet.

📚 Referencias

  • Aviso Oficial de Rapid7
  • Detalle de NVD
  • Aviso de GitHub (GHSA-x96r-v3vc-578h)
  • Análisis Técnico de SiteGuarding

📄 Licencia

Este repositorio es solo para fines educativos y de seguridad defensiva.


Hecho con ❤️ para la comunidad de seguridad

Manténgase seguro. Parchee lo que pueda. Segmente lo que no pueda.