Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56513-NiceHash-Update-Chain-Compromise — Ricerca su una vulnerabilità critica della supply chain nel meccanismo di aggiornamento di NiceHash QuickMiner (CVE-2025-56513). Include analisi tecnica, scenari di attacco, valutazione dell'impatto e indicazioni per la remediation. | Kitploit
Strumenti/GitHubGitHub/psycho-prince/cve-2025-56513-nicehash-update-chain-compromise
Analisi delle VulnerabilitàReverse EngineeringPenetration TestingSicurezza della Supply ChainPaper e RicercaApprendimento e Formazione
GitHubpsycho-prince/cve-2025-56513-nicehash-update-chain-compromise

CVE-2025-56513-NiceHash-Update-Chain-Compromise

Ricerca su una vulnerabilità critica della supply chain nel meccanismo di aggiornamento di NiceHash QuickMiner (CVE-2025-56513). Include analisi tecnica, scenari di attacco, valutazione dell'impatto e indicazioni per la remediation.

Vedi RepositorySito web
28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

#CVE-2025-56513

Vulnerabilità Critica nella Supply-Chain del Meccanismo di Aggiornamento di NiceHash QuickMiner

Autore: Prince T Philip Ruolo: Ricercatore di Sicurezza Indipendente Gravità: CRITICA — CVSS 9.8 Impatto: Esecuzione di Codice Remota / Compromissione della Supply-Chain Stato: Divulgato pubblicamente e assegnato CVE-2025-56513

Sommario Esecutivo

CVE-2025-56513 è una vulnerabilità critica scoperta in NiceHash QuickMiner v6.12.0 che consente a un attaccante remoto di compromettere il processo di aggiornamento del software ed eseguire codice arbitrario sulle macchine vittima.

La causa principale è l'uso da parte dell'applicazione di HTTP non cifrato per la consegna degli aggiornamenti, combinato con l'assenza di verifica della firma digitale o di controlli di integrità. Questa carenza progettuale consente a un attaccante a livello di rete di eseguire un attacco Man-in-the-Middle (MITM) e sostituire gli aggiornamenti legittimi con payload malevoli.

Questa vulnerabilità rappresenta un grave rischio per la supply-chain del software e colpisce gli utenti a livello globale.

Prodotto Interessato

Prodotto: NiceHash QuickMiner

Versione: v6.12.0

Componente: Meccanismo di Auto-Aggiornamento

Piattaforma: Windows

Vettore di Attacco: Rete (MITM)

Analisi Tecnica

Causa Principale

Il flusso di aggiornamento esegue le seguenti operazioni non sicure:

  1. Recupera i metadati dell'aggiornamento tramite HTTP non cifrato

  2. Scarica i binari dell'aggiornamento tramite HTTP non cifrato

  3. Applica l'aggiornamento senza validare:

Firma digitale

Hash crittografico

Autenticità dell'editore

Ciò viola i principi fondamentali degli aggiornamenti sicuri.

Classe di Vulnerabilità

CWE-319: Trasmissione in Chiaro di Informazioni Sensibili

CWE-494: Download di Codice Senza Controllo di Integrità

CWE-353: Mancanza di Supporto per il Controllo di Integrità

Scenario di Attacco

Un attaccante posizionato sulla stessa rete della vittima (Wi-Fi pubblico, router compromesso, attaccante a livello ISP, ecc.) può:

  1. Intercettare la richiesta di aggiornamento HTTP

  • Sostituire l'aggiornamento legittimo con un binario malevolo

  • Servire il payload modificato alla vittima

  • Ottenere la piena esecuzione di codice remota

  • Poiché QuickMiner viene generalmente eseguito con privilegi elevati, l'attaccante ottiene il controllo a livello di sistema.

    Ciò trasforma il meccanismo di aggiornamento in un canale armato di distribuzione di malware.

    Impatto Globale

    NiceHash QuickMiner è utilizzato da un'ampia base di utenti internazionali per operazioni di mining di criptovalute. La vulnerabilità espone quindi:

    Utenti individuali

    Fattorie di mining

    Distribuzioni su scala aziendale

    Infrastrutture di mining ospitate su cloud

    Ciò costituisce un'esposizione globale della supply-chain.

    Punteggio CVSS

    Punteggio Base CVSS v3.1: 9.8 (CRITICA) Vettore: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    Rimedio Raccomandato

    Per proteggere adeguatamente il sistema di aggiornamento, i fornitori devono:

    1. Imporre HTTPS/TLS per tutte le comunicazioni di aggiornamento

    2. Implementare una robusta verifica della firma crittografica

    3. Validare l'integrità utilizzando SHA-256 o algoritmi di hashing più forti

    4. Rifiutare gli aggiornamenti che non superano la verifica

    5. Adottare il certificate pinning per i server di aggiornamento

    Dichiarazione del Ricercatore

    Questa vulnerabilità evidenzia un fallimento industriale persistente: i meccanismi di aggiornamento rimangono uno degli anelli più deboli nella sicurezza del software moderno.

    CVE-2025-56513 dimostra come una singola svista progettuale possa esporre un'intera base di utenti globale a una compromissione silenziosa.

    Riferimenti

    Record CVE: CVE-2025-56513

    NiceHash QuickMiner v6.12.0

    Autore

    Prince T Philip Ricercatore di Sicurezza Indipendente Specializzato in Offensive Security e Vulnerabilità della Supply-Chain

    Conclusione

    Questa ricerca è pubblicata nell'interesse del miglioramento della sicurezza informatica globale e della protezione degli utenti da compromissioni sistemiche della supply-chain.

    Sono state seguite le procedure di divulgazione responsabile.

    Scarica lo strumento