Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65900 — DifuseHQ Kalmia CMS versione 0.2.0 contiene una vulnerabilità di Controllo degli Accessi Errato nell'endpoint API /kal-api/auth/users. A causa di una validazione dei permessi insufficiente e di un'esposizione eccessiva dei dati nel backend, un utente autenticato con permessi di sola lettura di base può recuperare informazioni sensibili per tutti gli utenti della piattaforma. | Kitploit
Strumenti/GitHubGitHub/noxurge/cve-2025-65900
Password CrackingAnalisi delle VulnerabilitàExploitSicurezza WebAutenticazioneConfigurazione Errata
GitHubnoxurge/cve-2025-65900

CVE-2025-65900

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

DifuseHQ Kalmia CMS versione 0.2.0 contiene una vulnerabilità di Controllo degli Accessi Errato nell'endpoint API /kal-api/auth/users. A causa di una validazione dei permessi insufficiente e di un'esposizione eccessiva dei dati nel backend, un utente autenticato con permessi di sola lettura di base può recuperare informazioni sensibili per tutti gli utenti della piattaforma.

59 mesi faNon ancora revisionato
Condividi

CVE-2025-65900: Kalmia CMS v0.2.0 - è vulnerabile a un controllo di accesso errato

Panoramica della vulnerabilità

ID CVE: CVE-2025-65900
Prodotto: DifuseHQ Kalmia CMS
Versione interessata: 0.2.0
Tipo di vulnerabilità: Controllo di accesso errato
Privilegi richiesti: Basso (account utente di sola lettura)

Impatto

Questa vulnerabilità consente a un utente con privilegi bassi di recuperare informazioni sensibili per tutti gli account della piattaforma, inclusi gli hash delle password Blowfish. Gli attaccanti possono eseguire cracking offline, escalare i privilegi e potenzialmente compromettere account amministrativi, portando alla completa compromissione del sistema.

Versione corretta

In attesa dell'approvazione del manutentore - https://github.com/DifuseHQ/Kalmia/pull/34

Descrizione

DifuseHQ Kalmia CMS versione 0.2.0 contiene una vulnerabilità di Controllo di accesso errato nell'endpoint API /kal-api/auth/users. A causa di una convalida dei permessi insufficiente e di un'eccessiva esposizione dei dati nel backend, un utente autenticato con permessi di sola lettura di base può recuperare informazioni sensibili per tutti gli utenti della piattaforma, inclusi gli hash delle password Blowfish. Questa falla consente la divulgazione non autorizzata di materiale credenziale e abilita attacchi di forza bruta offline, portando potenzialmente alla completa compromissione dell'account. Il problema origina da controlli di autorizzazione impropri in middleware/auth.go e dati utente non filtrati restituiti da web/src/api/Requests.ts.

Dettagli tecnici

Componenti interessati

  • Sistema di autenticazione: /kal-api/auth/jwt/create
  • API di gestione utenti: /kal-api/auth/users

Causa principale della vulnerabilità

L'applicazione non riesce a sanificare correttamente le informazioni sensibili e a bloccare l'accesso agli endpoint sensibili. Gli utenti con sola lettura minima possono:

  1. Accedere a endpoint amministrativi
  2. Estrarre dati sensibili inclusi tutti gli hash delle password degli utenti

Processo di sfruttamento

Passo 1: Accesso iniziale con utente di sola lettura

Utente di sola lettura Un attaccante inizia con un account utente legittimo di sola lettura sul sistema Kalmia CMS.

Passo 2: Processo di autenticazione

Processo di login L'attaccante accede al sistema utilizzando le proprie credenziali di sola lettura attraverso il meccanismo di autenticazione standard.

Passo 3: Accesso all'endpoint sensibile

Cattura hash con Burp Suite Utilizzando strumenti come Burp Suite, l'attaccante consulta la route API /kal-api/auth/users e visualizza le informazioni di accesso di tutti gli utenti.

Passo 4: Cracking dell'hash della password

Cracking con Hashcat Gli hash delle password estratti vengono quindi elaborati utilizzando strumenti di cracking delle password come hashcat per recuperare le password in chiaro.

Passo 5: Compromissione totale

Password in chiaro Le password decifrate con successo forniscono accesso completo agli account utente, potenzialmente inclusi gli account amministrativi.

Proof of Concept (PoC)

Utilizzo dello script di exploit fornito

Lo script cve-2025-65900.py automatizza il processo di sfruttamento:

root@kitploit:~
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>

Parametri dello script:

  • url: URL di base del Kalmia CMS di destinazione (richiesto)
  • -u, --user: Nome utente di sola lettura (richiesto)
  • -p, --password: Password di sola lettura (richiesta)
  • -t, --token-endpoint: Endpoint del token JWT (predefinito: /kal-api/auth/jwt/create)
  • -d, --dump: Endpoint per il dump degli utenti (predefinito: /kal-api/auth/users)
  • -a, --auth: Salta la generazione del token e utilizza il token JWT fornito
  • -o, --output: Salva gli hash estratti in un file

Esempio di utilizzo:

root@kitploit:~
# Basic exploitation
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass

# Save hashes to file
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt

# Use existing JWT token
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

Flusso di lavoro dello script:

  1. Acquisizione del token: Autentica con le credenziali fornite e richiede il token JWT
  2. Endpoint sensibile: Utilizza il token per accedere all'endpoint sensibile
  3. Estrazione dei dati: Recupera tutte le credenziali utente e gli hash delle password
  4. Output: Mostra i risultati e opzionalmente salva in un file

Riferimenti

  • Dettagli CVE: CVE-2025-65900
  • CWE-863: Autorizzazione errata

Disclaimer: Queste informazioni sono fornite esclusivamente a scopo educativo e difensivo. Gli utenti sono responsabili di assicurarsi di avere la corretta autorizzazione prima di testare qualsiasi sistema.

Scarica lo strumento