Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56513-NiceHash-Update-Chain-Compromise — Ricerca su una vulnerabilità critica della supply chain nel meccanismo di aggiornamento di NiceHash QuickMiner (CVE-2025-56513). Include analisi tecnica, scenari di attacco, valutazione dell'impatto e indicazioni per la remediation. | Kitploit
Strumenti/GitHubGitHub/psycho-prince/cve-2025-56513-nicehash-update-chain-compromise
Analisi delle VulnerabilitàReverse EngineeringPenetration TestingSicurezza della Supply ChainPaper e RicercaApprendimento e Formazione
GitHubpsycho-prince/cve-2025-56513-nicehash-update-chain-compromise

CVE-2025-56513-NiceHash-Update-Chain-Compromise

Ricerca su una vulnerabilità critica della supply chain nel meccanismo di aggiornamento di NiceHash QuickMiner (CVE-2025-56513). Include analisi tecnica, scenari di attacco, valutazione dell'impatto e indicazioni per la remediation.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
7 mesi faNon ancora revisionato

#CVE-2025-56513

Vulnerabilità Critica nella Supply-Chain del Meccanismo di Aggiornamento di NiceHash QuickMiner

Autore: Prince T Philip Ruolo: Ricercatore di Sicurezza Indipendente Gravità: CRITICA — CVSS 9.8 Impatto: Esecuzione di Codice Remota / Compromissione della Supply-Chain Stato: Divulgato pubblicamente e assegnato CVE-2025-56513

Sommario Esecutivo

CVE-2025-56513 è una vulnerabilità critica scoperta in NiceHash QuickMiner v6.12.0 che consente a un attaccante remoto di compromettere il processo di aggiornamento del software ed eseguire codice arbitrario sulle macchine vittima.

La causa principale è l'uso da parte dell'applicazione di HTTP non cifrato per la consegna degli aggiornamenti, combinato con l'assenza di verifica della firma digitale o di controlli di integrità. Questa carenza progettuale consente a un attaccante a livello di rete di eseguire un attacco Man-in-the-Middle (MITM) e sostituire gli aggiornamenti legittimi con payload malevoli.

Questa vulnerabilità rappresenta un grave rischio per la supply-chain del software e colpisce gli utenti a livello globale.

Prodotto Interessato

Prodotto: NiceHash QuickMiner

Versione: v6.12.0

Componente: Meccanismo di Auto-Aggiornamento

Piattaforma: Windows

Vettore di Attacco: Rete (MITM)

Analisi Tecnica

Causa Principale

Il flusso di aggiornamento esegue le seguenti operazioni non sicure:

  1. Recupera i metadati dell'aggiornamento tramite HTTP non cifrato

  2. Scarica i binari dell'aggiornamento tramite HTTP non cifrato

  3. Applica l'aggiornamento senza validare:

Firma digitale

Hash crittografico

Autenticità dell'editore

Ciò viola i principi fondamentali degli aggiornamenti sicuri.

Classe di Vulnerabilità

CWE-319: Trasmissione in Chiaro di Informazioni Sensibili

CWE-494: Download di Codice Senza Controllo di Integrità

CWE-353: Mancanza di Supporto per il Controllo di Integrità

Scenario di Attacco

Un attaccante posizionato sulla stessa rete della vittima (Wi-Fi pubblico, router compromesso, attaccante a livello ISP, ecc.) può:

  1. Intercettare la richiesta di aggiornamento HTTP

  2. Sostituire l'aggiornamento legittimo con un binario malevolo

  3. Servire il payload modificato alla vittima

  4. Ottenere la piena esecuzione di codice remota

Poiché QuickMiner viene generalmente eseguito con privilegi elevati, l'attaccante ottiene il controllo a livello di sistema.

Ciò trasforma il meccanismo di aggiornamento in un canale armato di distribuzione di malware.

Impatto Globale

NiceHash QuickMiner è utilizzato da un'ampia base di utenti internazionali per operazioni di mining di criptovalute. La vulnerabilità espone quindi:

Utenti individuali

Fattorie di mining

Distribuzioni su scala aziendale

Infrastrutture di mining ospitate su cloud

Ciò costituisce un'esposizione globale della supply-chain.

Punteggio CVSS

Punteggio Base CVSS v3.1: 9.8 (CRITICA) Vettore: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Rimedio Raccomandato

Per proteggere adeguatamente il sistema di aggiornamento, i fornitori devono:

  1. Imporre HTTPS/TLS per tutte le comunicazioni di aggiornamento

  2. Implementare una robusta verifica della firma crittografica

  3. Validare l'integrità utilizzando SHA-256 o algoritmi di hashing più forti

  4. Rifiutare gli aggiornamenti che non superano la verifica

  5. Adottare il certificate pinning per i server di aggiornamento

Dichiarazione del Ricercatore

Questa vulnerabilità evidenzia un fallimento industriale persistente: i meccanismi di aggiornamento rimangono uno degli anelli più deboli nella sicurezza del software moderno.

CVE-2025-56513 dimostra come una singola svista progettuale possa esporre un'intera base di utenti globale a una compromissione silenziosa.

Riferimenti

Record CVE: CVE-2025-56513

NiceHash QuickMiner v6.12.0

Autore

Prince T Philip Ricercatore di Sicurezza Indipendente Specializzato in Offensive Security e Vulnerabilità della Supply-Chain

Conclusione

Questa ricerca è pubblicata nell'interesse del miglioramento della sicurezza informatica globale e della protezione degli utenti da compromissioni sistemiche della supply-chain.

Sono state seguite le procedure di divulgazione responsabile.

Scarica lo strumento