Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26055 — CVE-Beschreibung | Kitploit
Tools/GitHubGitHub/rohan-pt/cve-2025-26055
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

CVE-Beschreibung

Repository anzeigen
13vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26055

CVE-Beschreibung

Autor : Rohan Deshpande

OS-Befehlseinschleusung

Zusammenfassung

OS-Befehlseinschleusung ist eine Sicherheitslücke, die es einem Angreifer ermöglicht, beliebige Befehle auf einem Host-Betriebssystem über eine angreifbare Anwendung auszuführen. Dies kann zu unbefugtem Zugriff, Datenverletzungen und Systemkompromittierung führen.

Auswirkungen

Die Auswirkungen einer OS-Befehlseinschleusung können unbefugten Zugriff auf Systemressourcen, Datendiebstahl, Systemkompromittierung und potenzielle vollständige Kontrolle über den betroffenen Server umfassen, was zu schwerwiegenden Sicherheitsverletzungen und Betriebsunterbrechungen führt.

Betroffene URL

http://<ip>:<port>/generateTrackRoute

Empfehlung

Um OS-Befehlseinschleusung-Schwachstellen zu mildern, validieren und bereinigen Sie alle Benutzereingaben, verwenden Sie parametrisierte Befehle oder APIs und implementieren Sie das Prinzip der geringsten Rechte, um den Ausführungskontext von Anwendungen einzuschränken. Regelmäßige Sicherheitstests und Codeüberprüfungen sind ebenfalls unerlässlich, um potenzielle Schwachstellen zu identifizieren und zu beheben.

Proof of Concept

Tool herunterladen
  1. Melden Sie sich an der Konsole an und navigieren Sie zu Fehlerbehebung → Tracert.
  2. Geben Sie die IP und den Umgehungs-Payload für die Einschränkung ein: ‘<!--#exec%20cmd="/usr/bin/id;-->’. Beachten Sie das Ergebnis.
  3. Erfassen Sie die Anfrage und versuchen Sie, die Datei ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ über den Parameter tracertVal abzurufen, und beachten Sie, dass die Datei in der HTTP-Antwort angezeigt wird.