Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-13315 — CVE-2025-13315 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2025-13315
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHub0xblackash/cve-2025-13315

CVE-2025-13315

CVE-2025-13315

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-13315 - Критический обход аутентификации в Twonky Server 8.5.2

Кибербезопасность: визуализация уязвимости CVE-2025-13315

CVE CVSS 9.3 Twonky Server No Patch

Неаутентифицированный злоумышленник может обойти аутентификацию API, получить учётные данные администратора из журналов и получить полный доступ администратора.


📋 Обзор

CVE-2025-13315 — это критическая ошибка контроля доступа в Twonky Server 8.5.2 (Linux и Windows), обнаруженная компанией Rapid7.

Злоумышленник может получить доступ к привилегированным RPC-конечным точкам через альтернативный маршрут (/nmc/rpc/), который обходит проверки аутентификации. Это позволяет извлечь файлы журналов приложения, содержащие имя пользователя администратора и зашифрованный пароль.

В сочетании с CVE-2025-13316 (жёстко закодированные ключи шифрования Blowfish) злоумышленники могут расшифровать учётные данные и получить полный административный контроль над медиасервером — включая все хранящиеся медиафайлы.

⚠️ Важно: Вендор (Lynx Technology) заявил, что в настоящее время исправление отсутствует.


🛠️ Детали уязвимости

Корневая причина

  • Предыдущие исправления защищали только конечную точку /rpc/.
  • Префикс /nmc/rpc/ по-прежнему разрешает неаутентифицированный доступ к чувствительным конечным точкам, таким как log_getfile.

🔥 Доказательство концепции (PoC)

cve-2025-13315 1
root@kitploit:~
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local

Этот запрос возвращает журналы приложения, содержащие строки, похожие на:

cve-2025-13315
root@kitploit:~
accessuser=admin
accesspwd=<encrypted_password>

Затем пароль может быть расшифрован с использованием жёстко закодированного ключа Blowfish (см. CVE-2025-13316).


🧪 Воздействие эксплуатации

  • ✅ Утечка имени администратора + зашифрованного пароля
  • ✅ Расшифровка учётных данных (в паре с CVE-2025-13316)
  • ✅ Полный вход администратора
  • ✅ Полный контроль над всеми медиафайлами
  • ✅ Удалённое выключение/перенастройка сервера
  • ✅ Потенциальная утечка данных или развертывание программ-вымогателей

🛡️ Меры по смягчению и рекомендации

Поскольку официального исправления не существует, выполните следующие срочные шаги:

  1. Изолируйте сервер — Разместите Twonky Server за строгим обратным прокси или WAF.
  2. Заблокируйте уязвимые пути:
    • Заблокируйте /nmc/rpc/log_getfile
    • Заблокируйте все конечные точки /nmc/rpc/ если возможно
  3. Используйте правила CrowdSec / WAF — Правила уже существуют для vpatch-CVE-2025-13315.
  4. Измените пароль администратора на надёжное уникальное значение (если доступно).
  5. Рассмотрите альтернативы — Перейдите на современные медиасерверы DLNA/UPnP (например, Jellyfin, Plex или Emby), которые получают регулярные обновления безопасности.
  6. Сегментация сети — Никогда не выставляйте Twonky Server напрямую в Интернет.

📚 Ссылки

  • Официальное уведомление Rapid7
  • Детали NVD
  • Уведомление GitHub (GHSA-x96r-v3vc-578h)
  • Технический анализ SiteGuarding

📄 Лицензия

Этот репозиторий предназначен только для образовательных целей и целей защиты безопасности.


Сделано с ❤️ для сообщества безопасности

Будьте в безопасности. Патчите то, что можете. Сегментируйте то, что не можете.

Скачать инструмент
АтрибутДетали
CVE IDCVE-2025-13315
СерьёзностьCritical
Оценка CVSS v4.09.3
ВекторAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
Затронутый продуктTwonky Server 8.5.2
ПлатформыLinux, Windows
ОпубликованоNovember 19, 2025
Статус исправления❌ Не исправлено (исправление не запланировано на момент раскрытия)