Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47423 — Divulgación detallada de CVE-2025-47423: Inclusión de Archivos Locales en Personal Weather Station Dashboard 12_lts. Incluye PoC, análisis de código vulnerable y recomendaciones de parche seguro para aprendizaje defensivo. | Kitploit
Herramientas/GitHubGitHub/haluka92/cve-2025-47423
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubhaluka92/cve-2025-47423

CVE-2025-47423

Divulgación detallada de CVE-2025-47423: Inclusión de Archivos Locales en Personal Weather Station Dashboard 12_lts. Incluye PoC, análisis de código vulnerable y recomendaciones de parche seguro para aprendizaje defensivo.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47423 – Inclusión de Archivo Local en Personal Weather Station Dashboard (12_lts)

Descubierto por: Matthew Eagle
Estado: Divulgación Pública
Fecha de Reporte: 2025-05-05
ID CVE: CVE-2025-47423


🧩 Resumen

Una vulnerabilidad de Inclusión de Archivo Local (LFI) en Personal Weather Station Dashboard versión 12_lts permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor. Explotar esta falla permite acceder a archivos sensibles, incluyendo claves SSL privadas, comprometiendo potencialmente la confidencialidad e integridad de las conexiones HTTPS.


🛠 Componente Afectado

  • Archivo: /others/_test.php
  • Parámetro Vulnerable: test (vía GET)

📈 Impacto

Esta falla permite a atacantes remotos:

  • Leer archivos arbitrarios en el sistema de archivos
  • Exponer claves SSL privadas (por ejemplo, server.key)
  • Realizar ataques de hombre en el medio (MITM)
  • Suplantar el servidor HTTPS

CVSS: 5.8 Medio


💥 Prueba de Concepto (PoC)

root@kitploit:~
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com

Respuesta:

root@kitploit:~
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----

🧪 Código Vulnerable (Simplificado)

root@kitploit:~
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);

str_replace es insuficiente para prevenir la traversal de directorios.


🔐 Corrección Segura

  • Usar listas blancas estrictas para los destinos de inclusión
  • Sanitizar la entrada con basename() y verificar contra archivos permitidos
  • Evitar la inclusión dinámica basada en entrada del usuario
root@kitploit:~
$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';

if (!in_array($script, $allowed_tests)) {
    die("Invalid test file.");
}

include(__DIR__ . '/scripts/' . $script);

📅 Cronología

FechaEvento
2025-05-05Vulnerabilidad reportada a los moderadores de PWS Dashboard
2025-05-06Reconocimiento y pruebas observadas
2025-05-07CVE-2025-47423 reservado vía MITRE
TBDParche público y listado CVE pendiente

🧠 Mitigación

Si está ejecutando Personal Weather Station Dashboard 12_lts, debe:

  • Eliminar o actualizar _test.php inmediatamente
  • Implementar el script corregido con listas blancas de archivos
  • Rotar y reemitir cualquier certificado TLS comprometido

🧾 Referencias

  • CVE-2025-47423 en MITRE (pendiente)
  • Aviso publicado en GitHub

🙏 Crédito

Vulnerabilidad descubierta y divulgada responsablemente por Matthew Eagle
Contacto: [email protected]


Divulgación coordinada respetando las pautas de divulgación responsable. Este documento se publica con fines educativos y defensivos.

Descargar herramienta