Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53547-POC — CVE-2025-53547 einer der PoC-Codes | Kitploit
Tools/GitHubGitHub/dvkunion/cve-2025-53547-poc
SchwachstellenanalyseExploitationCommand and ControlLieferkettensicherheitPayload-Entwicklung
GitHubdvkunion/cve-2025-53547-poc

CVE-2025-53547-POC

CVE-2025-53547 einer der PoC-Codes

Repository anzeigen
9vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-53547 POC

Dies ist ein PoC für CVE-2025-53547

Chart.lock verknüpft die Testdatei mit /tmp/1.txt

/tmp/1.txt injiziert einen Befehl, der /tmp/2.txt erstellt.

In einer realen Produktumgebung können Sie die Chart.lock-Link-Datei ändern, um jeden gewünschten Befehl zu injizieren, wie zum Beispiel:

  • /root/.bash_rc
  • /root/.bash_profile
  • /etc/profile ......

oder jede andere ausführbare Shell-Skriptdatei.

dann ändern Sie die Chart.yaml-Parameter der Abhängigkeits-Repository-URL, um einen anderen Befehl auszuführen.

Verwendung

helm <= 3.18.3

zuerst ausführen

root@kitploit:~
helm dependency update

dann finden Sie /tmp/1.txt

dann ausführen

root@kitploit:~
bash /tmp/1.txt

dann finden Sie /tmp/2.txt

Referenzen

Tool herunterladen

https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm https://github.com/helm/helm/compare/v3.18.3...v3.18.4