Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-61765_PoC — Proof of Concept einer unsicheren Pickle-Deserialisierungs-Schwachstelle in Socket.IO | Kitploit
Tools/GitHubGitHub/locus-x64/cve-2025-61765_poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungContainer-Ausbruch
GitHublocus-x64/cve-2025-61765_poc

CVE-2025-61765_PoC

Proof of Concept einer unsicheren Pickle-Deserialisierungs-Schwachstelle in Socket.IO

Repository anzeigen
13vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

Zusammenfassung

Eine Schwachstelle zur Remote-Code-Ausführung in python-socketio-Versionen vor 5.14.0 ermöglicht es Angreifern, beliebigen Python-Code durch bösartige Pickle-Deserialisierung in Multi-Server-Bereitstellungen auszuführen, bei denen der Angreifer zuvor Zugriff auf die Nachrichtenwarteschlange erlangt hat, die die Server für die interne Kommunikation verwenden. Eine detaillierte Analyse dieser Schwachstelle finden Sie im GitHub Advisory.

Ausführen

An dieser Demo sind drei Docker-Container beteiligt:

  1. Redis Server: Fungiert als Nachrichtenbroker.
  2. Verwundbarer Socket.IO-Server: Ein Flask-basierter Server, der python-socketio zur Verwaltung von WebSocket-Verbindungen verwendet und über Redis kommuniziert.
  3. Angreifer-Client: Ein Client, der eine Verbindung zum Socket.IO-Server herstellt und eine bösartige Nutzlast sendet, um die Schwachstelle auszunutzen.

Es gibt eine docker-compose.yml-Datei, die diese Container orchestriert. Um die Demo auszuführen, führen Sie den folgenden Befehl in dem Verzeichnis aus, das die docker-compose.yml-Datei enthält:

root@kitploit:~
docker-compose up --build

Dieser Befehl erstellt und startet alle drei Container. Der Socket.IO-Server ist unter http://localhost:5000 erreichbar, und der Angreifer-Client versucht automatisch beim Start, die Schwachstelle auszunutzen. Sie können das -Verzeichnis auf Dateien überprüfen, die durch den Exploit im socketio_server-Container erstellt wurden.

evidence
Tool herunterladen