Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26056 — Proof-of-Concept-Exploit für CVE-2025-26056, eine OS-Befehleinschleusungsschwachstelle im MTR-Berichtsgenerierungs-Endpunkt einer Webanwendung, die die Ausführung beliebiger Befehle ermöglicht. | Kitploit
Tools/GitHubGitHub/rohan-pt/cve-2025-26056
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

Proof-of-Concept-Exploit für CVE-2025-26056, eine OS-Befehleinschleusungsschwachstelle im MTR-Berichtsgenerierungs-Endpunkt einer Webanwendung, die die Ausführung beliebiger Befehle ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26056

Autor: Rohan Deshpande

OS-Befehlsinjektion

Zusammenfassung

Die Befehlsinjektion im Betriebssystem ist eine Sicherheitslücke, die es einem Angreifer ermöglicht, über eine angreifbare Anwendung beliebige Befehle auf einem Host-Betriebssystem auszuführen. Dies kann zu unbefugtem Zugriff, Datenlecks und einer Kompromittierung des Systems führen.

Auswirkungen

Die Auswirkungen einer OS-Befehlsinjektion können unbefugten Zugriff auf Systemressourcen, Datendiebstahl, Systemkompromittierung und potenziell vollständige Kontrolle über den betroffenen Server umfassen, was zu schwerwiegenden Sicherheitsverletzungen und Betriebsunterbrechungen führt.

Betroffene URL

http://:/generateMTRReport

Empfehlung

Um Schwachstellen durch OS-Befehlsinjektion zu entschärfen, validieren und bereinigen Sie alle Benutzereingaben, verwenden Sie parametrisierte Befehle oder APIs und implementieren Sie das Prinzip der geringsten Rechte, um den Ausführungskontext von Anwendungen einzuschränken. Regelmäßige Sicherheitstests und Code-Reviews sind ebenfalls unerlässlich, um potenzielle Schwachstellen zu identifizieren und zu beheben.

Proof of Concept

  1. Melden Sie sich an der Konsole an und navigieren Sie zu Troubleshoot → MTR.
  2. Geben Sie die IP ein und fangen Sie die Anfrage in Burp ab.
  3. Versuchen Sie, die Datei ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ über den Parameter mtrIP abzurufen, und beachten Sie, dass die Datei in der HTTP-Antwort angezeigt wird.
Tool herunterladen