Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/noxurge/cve-2025-65900
密码破解漏洞分析漏洞利用Web安全身份验证错误配置
GitHubnoxurge/cve-2025-65900

CVE-2025-65900

DifuseHQ Kalmia CMS 版本 0.2.0 在 /kal-api/auth/users API 端点中存在不正确的访问控制漏洞。由于后端权限验证不足和数据过度暴露,具有基本读取权限的认证用户可以检索所有平台用户的敏感信息。

查看仓库
59个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65900: Kalmia CMS v0.2.0 - 存在访问控制不当漏洞

漏洞概述

CVE ID: CVE-2025-65900
产品: DifuseHQ Kalmia CMS
受影响版本: 0.2.0
漏洞类型: 访问控制不当
所需权限: 低(只读用户账户)

影响

该漏洞允许低权限用户获取所有平台账户的敏感信息,包括 Blowfish 密码哈希。攻击者可进行离线破解、提升权限,并可能危及管理员账户,导致系统完全控制。

修复版本

等待维护者批准 - https://github.com/DifuseHQ/Kalmia/pull/34

描述

DifuseHQ Kalmia CMS 0.2.0 版本的 /kal-api/auth/users API 端点存在访问控制不当漏洞。由于后端权限验证不足以及数据过度暴露,具有基本读取权限的已认证用户可以获取所有平台用户的敏感信息,包括 Blowfish 密码哈希。此缺陷允许未授权泄漏凭证材料,并支持离线暴力破解攻击,可能导致账户完全失陷。问题根源在于 middleware/auth.go 中的授权检查不当以及 web/src/api/Requests.ts 返回未过滤的用户数据。

技术细节

受影响组件

  • 认证系统: /kal-api/auth/jwt/create
  • 用户管理 API: /kal-api/auth/users

漏洞根本原因

应用程序未能正确清理敏感信息,也未阻止对敏感端点的访问。最低权限的只读用户可以:

  1. 访问管理端点
  2. 提取包括所有用户密码哈希在内的敏感数据

利用过程

步骤 1:使用只读用户初始访问

只读用户 攻击者使用 Kalmia CMS 系统上的合法只读用户账户开始。

步骤 2:认证过程

登录过程 攻击者通过标准认证机制使用其只读凭证登录系统。

步骤 3:访问敏感端点

Burp Suite 哈希捕获 使用 Burp Suite 等工具,攻击者访问 /kal-api/auth/users API 路由并查看所有用户的访问信息。

步骤 4:密码哈希破解

Hashcat 破解 提取的密码哈希随后通过 hashcat 等密码破解工具处理,以恢复明文密码。

步骤 5:完全控制

明文密码 成功破解的密码提供对用户账户(可能包括管理员账户)的完全访问。

概念验证 (PoC)

使用提供的利用脚本

cve-2025-65900.py 脚本自动化利用过程:

root@kitploit:~
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>

脚本参数:

  • url: 目标 Kalmia CMS 基础 URL(必需)
  • -u, --user: 只读用户名(必需)
  • -p, --password: 只读密码(必需)
  • -t, --token-endpoint: JWT 令牌端点(默认:/kal-api/auth/jwt/create)
  • -d, --dump: 用户转储端点(默认:/kal-api/auth/users)
  • -a, --auth: 跳过令牌生成,使用提供的 JWT 令牌
  • -o, --output: 将提取的哈希保存到文件

示例用法:

root@kitploit:~
# 基本利用
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass

# 将哈希保存到文件
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt

# 使用现有的 JWT 令牌
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

脚本工作流程:

  1. 令牌获取:使用提供的凭证进行认证并请求 JWT 令牌
  2. 敏感端点:使用令牌访问敏感端点
  3. 数据提取:检索所有用户凭证和密码哈希
  4. 输出:显示结果并可选择保存到文件

参考资料

  • CVE 详情: CVE-2025-65900
  • CWE-863: 授权不正确

免责声明:此信息仅用于教育和防御目的。用户有责任在测试任何系统前确保已获得适当授权。

下载工具