Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-13315 — CVE-2025-13315 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2025-13315
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHub0xblackash/cve-2025-13315

CVE-2025-13315

CVE-2025-13315

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2025-13315 - Falha Crítica de Autenticação no Twonky Server 8.5.2

Violação de segurança: CVE-2025-13315 visualizada

CVE CVSS 9.3 Twonky Server No Patch

Um atacante não autenticado pode contornar a autenticação da API, vazar credenciais de administrador dos logs e obter acesso total de administrador.


📋 Visão Geral

CVE-2025-13315 é uma falha crítica de controle de acesso no Twonky Server 8.5.2 (Linux e Windows) descoberta pela Rapid7.

Um atacante pode acessar endpoints RPC privilegiados por meio de um caminho de roteamento alternativo (/nmc/rpc/) que contorna as verificações de autenticação. Isso permite vazar arquivos de log da aplicação contendo o nome de usuário do administrador e a .

Baixar ferramenta
senha criptografada

Combinado com CVE-2025-13316 (chaves de criptografia Blowfish fixas), os atacantes podem descriptografar as credenciais e obter controle administrativo total sobre o servidor de mídia — incluindo todos os arquivos de mídia armazenados.

⚠️ Importante: O fornecedor (Lynx Technology) afirmou que nenhuma correção está disponível no momento.


🛠️ Detalhes da Vulnerabilidade

AtributoDetalhes
ID CVECVE-2025-13315
GravidadeCrítico
Pontuação CVSS v4.09.3
VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
Produto AfetadoTwonky Server 8.5.2
PlataformasLinux, Windows
Publicado em19 de novembro de 2025
Status da Correção❌ Não corrigido (Nenhuma correção planejada até a divulgação)

Causa Raiz

  • Correções anteriores protegiam apenas o endpoint /rpc/.
  • O prefixo /nmc/rpc/ ainda permite acesso não autenticado a endpoints sensíveis como log_getfile.

🔥 Prova de Conceito (PoC)

cve-2025-13315 1
root@kitploit:~
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local

Esta solicitação retorna logs da aplicação que contêm linhas semelhantes a:

cve-2025-13315
root@kitploit:~
accessuser=admin
accesspwd=<encrypted_password>

A senha pode então ser descriptografada usando a chave Blowfish fixa (veja CVE-2025-13316).


🧪 Impacto da Exploração

  • ✅ Vazar nome de usuário do administrador + senha criptografada
  • ✅ Descriptografar credenciais (emparelhado com CVE-2025-13316)
  • ✅ Login de administrador completo
  • ✅ Controle completo sobre todos os arquivos de mídia
  • ✅ Desligamento / reconfiguração remota do servidor
  • ✅ Potencial exfiltração de dados ou implantação de ransomware

🛡️ Mitigação e Recomendações

Como nenhuma correção oficial existe, siga estas etapas urgentes:

  1. Isole o servidor — Coloque o Twonky Server atrás de um proxy reverso ou WAF rigoroso.
  2. Bloqueie caminhos vulneráveis:
    • Bloqueie /nmc/rpc/log_getfile
    • Bloqueie todos os endpoints /nmc/rpc/ se possível
  3. Use regras do CrowdSec / WAF — Regras já existem para vpatch-CVE-2025-13315.
  4. Altere a senha do administrador para um valor forte e único (se acessível).
  5. Considere alternativas — Migre para servidores de mídia DLNA/UPnP modernos (por exemplo, Jellyfin, Plex ou Emby) que recebem atualizações regulares de segurança.
  6. Segmentação de rede — Nunca exponha o Twonky Server diretamente à internet.

📚 Referências

  • Comunicado Oficial da Rapid7
  • Detalhe NVD
  • Aviso do GitHub (GHSA-x96r-v3vc-578h)
  • Análise Técnica da SiteGuarding

📄 Licença

Este repositório é apenas para fins educacionais e defensivos de segurança.


Feito com ❤️ para a comunidade de segurança

Fique seguro. Corrija o que puder. Segmente o que não puder.