Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0324-axis-vapix-privesc — Analyse des causes profondes et outil de vérification à accès contrôlé pour CVE-2025-0324, une faille d'élévation de privilèges dans AXIS OS VAPIX permettant à tout utilisateur authentifié d'obtenir les droits administrateur via un en-tête Host spécialement conçu. | Kitploit
Outils/GitHubGitHub/kemrec/cve-2025-0324-axis-vapix-privesc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAnalyse de BinairesAnalyse de Micrologiciel
GitHubkemrec/cve-2025-0324-axis-vapix-privesc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-0324-axis-vapix-privesc

Analyse des causes profondes et outil de vérification à accès contrôlé pour CVE-2025-0324, une faille d'élévation de privilèges dans AXIS OS VAPIX permettant à tout utilisateur authentifié d'obtenir les droits administrateur via un en-tête Host spécialement conçu.

Voir le dépôt
1il y a 8h 55mPas encore vérifié

CVE-2025-0324 — Analyse de la cause racine

Un en-tête Host contrôlé par le client comme porte dérobée de niveau root dans le framework VAPIX Device Configuration d'AXIS OS.

CVE CVSS CWE License: MIT License: CC BY 4.0

TL;DR

Axis Communications a divulgué CVE-2025-0324 le 2025-06-02 comme une faille critique (CVSS 9.4) d'élévation de privilèges dans le framework VAPIX® Device Configuration utilisé sur la plateforme AXIS OS, créditant le chercheur en bug bounty Malacupa pour la découverte — mais a explicitement refusé de publier tout détail technique : « Axis ne fournira pas d'informations plus détaillées sur la vulnérabilité. »

Plus de quatorze mois après qu'un correctif soit devenu généralement disponible, ce dépôt publie une reconstruction indépendante de la cause racine, obtenue entièrement par analyse comparative de firmware (patch-diff) d'images firmware Axis distribuées publiquement, avec le résultat confirmé empiriquement sur du matériel réel appartenant à l'auteur.

Le bug, en une phrase : un module d'autorisation Apache fourni par Axis (mod_authz_axisgroupfile.so) accorde à une session tous les rôles administratifs qu'il définit si l'en-tête HTTP Host: du client se résout en la chaîne localhost-acap — et comme l'appareil exécute la configuration Apache par défaut UseCanonicalName Off, cette valeur est entièrement contrôlable par l'attaquant. Tout compte disposant de n'importe quel identifiant valide et non anonyme — y compris le rôle viewer le moins privilégié — peut devenir un administrateur complet en ajoutant un seul en-tête HTTP.

Contenu de ce dépôt

CheminDescription

Lisez le rapport complet pour : la chronologie de divulgation, les plages de versions affectées, l'architecture du flux de requêtes du framework VAPIX Device Configuration, la cause racine au niveau du désassemblage avec les listings de code avant/après, les transcriptions en direct de la preuve de concept, une discussion expliquant pourquoi cette recherche soutient l'évaluation CVSS PR:LOW de la NVD plutôt que l'auto-évaluation PR:NONE du fournisseur, des recommandations de détection pour les défenseurs, et les étapes complètes de remédiation.

Versions affectées

CanalVulnérableCorrigé
AXIS OS LTS 2024≥ 11.8.0, < 11.11.14011.11.140
AXIS OS Active Track≥ 12.0.0, < 12.3.3312.3.33

Si vous administrez des appareils Axis, appliquez les correctifs aux versions ci-dessus (ou à la prochaine version disponible de votre modèle après le 2025-06-02) avant toute autre chose. L'outil de vérification dans poc/ peut confirmer l'exposition de votre appareil en mode lecture seule et non destructif en moins d'une seconde.

Démarrage rapide (vérification sûre, lecture seule)

root@kitploit:~
cd poc
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

python3 verify_cve_2025_0324.py \
  --target <ip-appareil> \
  --username <tout-compte-valide> \
  --password '<mot-de-passe>'

Cette opération effectue une vérification de version de firmware ainsi qu'un test comportemental en lecture seule et ne modifie jamais l'état de l'appareil. Voir poc/README.md pour le mode de confirmation facultatif, totalement concluant (modifiant l'état, avec nettoyage automatique), et pour savoir exactement quelles requêtes HTTP sont envoyées.

Pourquoi cette publication maintenant

  • L'existence de la vulnérabilité, sa gravité et son identifiant CVE sont publics depuis le 2025-06-02.
  • Un correctif du fournisseur est généralement disponible depuis la même période — bien plus d'un an au moment de la rédaction.
  • L'avis du fournisseur a délibérément omis la cause racine technique, et aucun document public sur la cause racine ni exploit ne semblait exister avant cette recherche.
  • Ce document n'ajoute aucune nouvelle vulnérabilité ni aucun nouveau risque aux parcs non corrigés au-delà de ce que l'avis original signale déjà ; il existe pour aider les défenseurs à détecter l'exploitation, aider les parcs en retard à prioriser le correctif avec une compréhension complète du risque réel, et documenter une classe instructive et subtile de bug d'autorisation (se fier à ap_get_server_name() — qui reflète l'en-tête Host du client sous la configuration Apache par défaut — pour une décision de sécurité) pour la communauté de recherche au sens large.

Tous les tests ont été effectués exclusivement sur du matériel appartenant à l'auteur, sur un réseau de laboratoire isolé, sans aucun système de production ni appareil tiers impliqué à aucun moment. Voir §12 (« Éthique et divulgation ») du rapport complet et SECURITY.md pour plus d'informations.

Crédits

  • Vulnérabilité découverte et signalée de manière responsable par Malacupa, via le programme de bug bounty AXIS OS.
  • Axis Communications AB — Avis de sécurité CVE-2025-0324, v1.0, 2025-06-02.
  • Enregistrement NVD pour CVE-2025-0324.
  • Cette analyse indépendante de la cause racine : un chercheur en sécurité indépendant et anonyme.

Licence

  • Le code dans poc/ est sous licence MIT.
  • Le rapport écrit (report/report.html, report/report.pdf, et ce README) est sous licence Creative Commons Attribution 4.0 International (CC BY 4.0). Vous êtes libre de le partager et de l'adapter, y compris à des fins commerciales, à condition d'en créditer la source de manière appropriée.

Avertissement

Ce dépôt est fourni uniquement à des fins de recherche en sécurité défensive et d'auto-vérification par les propriétaires d'actifs. L'auteur n'est pas responsable d'une mauvaise utilisation. N'utilisez aucun outil de ce dépôt contre un appareil que vous ne possédez pas ou pour lequel vous n'êtes pas explicitement autorisé à tester.

Télécharger l’outil
poc/verify_cve_2025_0324.pyOutil de vérification avec garde-fous de sécurité pour les propriétaires d'appareils
poc/README.mdRequêtes exactes envoyées par l'outil et son modèle de sécurité
SECURITY.mdComment signaler des problèmes concernant le contenu ou les outils de ce dépôt