Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34171 — CasaOS предоставляет несколько неаутентифицированных конечных точек API, которые позволяют удаленно раскрыть конфиденциальные конфигурационные файлы и отладочную информацию системы. | Kitploit
Инструменты/GitHubGitHub/eyodav/cve-2025-34171
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьНеправильная Конфигурация
GitHubeyodav/cve-2025-34171

CVE-2025-34171

CasaOS предоставляет несколько неаутентифицированных конечных точек API, которые позволяют удаленно раскрыть конфиденциальные конфигурационные файлы и отладочную информацию системы.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-34171: Неавторизованный доступ к файлам и отладочным данным в CasaOS

Обзор уязвимости

ПолеЗначение
CVE IDCVE-2025-34171
ЗатрагиваетCasaOS ≤ 0.4.15
Исправлено вНет доступного исправления
СерьезностьСредняя
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-862: Отсутствие авторизации, CWE-497: Раскрытие конфиденциальной информации о системе неавторизованному кругу управления

Краткое описание

Версии CasaOS до 0.4.15 включительно содержат несколько неавторизованных конечных точек API, которые раскрывают конфиденциальные файлы конфигурации, подробную отладочную информацию о системе, сохраненные URL и сведения об установленных в CasaOS приложениях. Уязвимость может быть использована по сети без аутентификации, что позволяет получить метаданные приложения, информацию об операционной системе хоста и сведения о существовании файлов. Такое раскрытие значительно облегчает разведку и может позволить целенаправленные последующие атаки на сервисы, развернутые на уязвимых системах.


Влияние на безопасность

  • Раскрытие информации — Неавторизованные злоумышленники могут удаленно получать конфиденциальные файлы конфигурации приложения и внутренние метаданные, включая сохраненные URL или установленные сервисы, а также данные конфигурации CasaOS.
  • Раскрытие информации о системе — Уязвимость позволяет получать подробную информацию о хосте, такую как операционная система, версия ядра, характеристики оборудования и структура хранилища, через открытые отладочные конечные точки.
  • Разведка и профилирование целей — Различные сообщения об ошибках позволяют перечислять существующие файлы, что значительно повышает способность злоумышленника картировать файловую систему и выявлять ценные цели для последующих атак.

Технические детали

Затронутые версии

  • Уязвимые версии: Все выпуски CasaOS ≤ 0.4.15
  • Исправленная версия: Нет доступного исправления

Вектор атаки

CasaOS предоставляет несколько конечных точек HTTP API, доступных без аутентификации. Конечная точка /v1/users/image обрабатывает переданный пользователем параметр пути, предназначенный для ссылки на изображения пользователя, но не выполняет должную проверку или ограничение ввода в пределах ожидаемой директории. В результате специально сформированные запросы могут заставить серверную часть получить доступ к файлам, расположенным в /var/lib/casaos/1/, что позволяет извлекать внутренние данные конфигурации приложения и метаданные сервисов.

Кроме того, конечная точка /v1/sys/debug общедоступна и возвращает подробную диагностическую информацию о системе, включая операционную систему хоста, версию ядра, характеристики оборудования и сведения о хранилище.

Обе конечные точки возвращают различные и подробные сообщения об ошибках, которые можно использовать для определения существования файлов и директорий в файловой системе. Уязвимость эксплуатируется удаленно по протоколу HTTP, не требует аутентификации и не зависит от действий пользователя.


Доказательство концепции

POC будет доступен после исправления уязвимости.


Немедленные действия

  1. Избегайте прямого доступа к сервисам CasaOS из Интернета до появления официального смягчения или исправления.

Ссылки

  • Дополнительные ресурсы: Vulncheck
  • Дополнительные ресурсы: CVE.org

Благодарности

Обнаружено: Eyodav

Скачать инструмент