Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53547-POC — CVE-2025-53547 أحد أكواد إثبات المفهوم (PoC). | Kitploit
أدوات/GitHubGitHub/dvkunion/cve-2025-53547-poc
تحليل الثغرات الأمنيةالاستغلالالقيادة والسيطرةأمن سلسلة التوريدتطوير الحمولات
GitHubdvkunion/cve-2025-53547-poc

CVE-2025-53547-POC

CVE-2025-53547 أحد أكواد إثبات المفهوم (PoC).

عرض المستودع
910منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-53547 POC

هذا هو POC الخاص بـ CVE-2025-53547

Chart.lock يربط ملف الاختبار بـ /tmp/1.txt

/tmp/1.txt يحقن أمرًا ينشئ /tmp/2.txt

في بيئة المنتج الفعلية، يمكنك تغيير ملف الارتباط Chart.lock لحقن أي أمر تريده، مثل:

  • /root/.bash_rc
  • /root/.bash_profile
  • /etc/profile ......

أو أي ملف يمكنه تشغيل سكربت شل.

ثم غيّر معاملات عنوان مستودع التبعيات في Chart.yaml لتشغيل أمر آخر.

الاستخدام

helm <= 3.18.3

شغّل أولاً

helm dependency update

ثم ستجد /tmp/1.txt

ثم شغّل

bash /tmp/1.txt

ثم ستجد /tmp/2.txt

المرجع

https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm https://github.com/helm/helm/compare/v3.18.3...v3.18.4

تنزيل الأداة