Medium

KnowledgeDeliver LMS Flaw Exploited to Deploy Godzilla and Cobalt Strike

KnowledgeDeliver LMS: Kritische Sicherheitslücke für Godzilla und Cobalt Strike ausgenutzt

Was ist passiert?

Eine nun gepatchte kritische Sicherheitslücke (CVE-2026-5426, CVSS 7.5) im Learning Management System KnowledgeDeliver von Digital Knowledge wurde als Zero-Day ausgenutzt. Angreifer deployten erfolgreich die Godzilla Web Shell und nutzten diese als Sprungbrett für die Installation von Cobalt Strike Beacon. Das LMS ist besonders in Japan verbreitet und wird von vielen Bildungseinrichtungen eingesetzt.

Hintergrund & Bedeutung

Die Schwachstelle basiert auf hartcodierten ASP.NET Machine Keys in der Anwendung. Diese ermöglichen es Angreifern, ViewState-Daten zu manipulieren und dadurch beliebigen Code auszuführen. Die Godzilla Web Shell ist ein bekanntes Post-Exploitation-Tool, das Remote Code Execution und Datenexfiltration ermöglicht. Cobalt Strike Beacon ist eine professionelle Penetration-Testing-Software, die häufig von Cyberkriminellen für erweiterte Angriffe missbraucht wird. Die Kombination deutet auf gezielte, fortgeschrittene Angriffskampagnen hin.

Empfehlungen für IT-Teams

Sofortmassnahmen:

  • Sicherheitsupdate für KnowledgeDeliver unverzüglich einspielen
  • Logs auf verdächtige ASP.NET-Aktivitäten prüfen
  • Netzwerk auf Cobalt Strike-Indikatoren scannen (C2-Kommunikation)
  • Betroffene Systeme isolieren und forensisch analysieren
  • Zugriffsrechte und Machine Keys überprüfen und zurücksetzen

Fazit

Die Ausnutzung dieser LMS-Lücke zeigt, dass Bildungsplattformen zunehmend in den Fokus von APT-Gruppen geraten. Schnelle Patchmanagement-Prozesse und proaktives Vulnerability-Scanning sind essentiell.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/knowledgedeliver-lms-flaw-exploited-to-deploy-godzilla-and-cobalt-strike/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.05.2026
Alle CVEs ansehen