
Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution.
Dieses Projekt demonstriert eine Remote-Code-Ausführung-Schwachstelle (RCE) in Signal K Server Versionen 2.18.0 und früher. Das Proof of Concept (PoC) zeigt, wie ein Angreifer Befehle auf einem verwundbaren Gerät ausführen könnte.
Dieses Tool ist für Sicherheitstester, Systemadministratoren oder alle, die sich für das Verständnis dieses Sicherheitsproblems interessieren, konzipiert. Es erfordert keine Programmierkenntnisse, um es auszuführen, aber grundlegende Computernavigationskenntnisse sind hilfreich.
Klicken Sie auf die Schaltfläche unten, um die Projektseite zu besuchen und die Dateien herunterzuladen.
Gehen Sie zum obigen Link. Sie sehen eine Liste von Dateien und Ordnern auf der GitHub-Seite.
Suchen Sie nach der grünen Code-Schaltfläche oben rechts auf der Seite. Klicken Sie darauf und wählen Sie Download ZIP.
Öffnen Sie den entpackten Ordner. Sie sollten projektbezogene Dateien wie Skripte und Dokumentation sehen.
Das Projekt verwendet Skripte, die in Python und Go geschrieben sind. Um das Tool auszuführen, verwenden Sie ein einfaches Eingabeaufforderungsfenster.
Win + R auf Ihrer Tastatur.cmd ein und drücken Sie die Eingabetaste.Geben Sie diesen Befehl ein und ersetzen Sie path\to\folder durch den Pfad zu Ihrem entpackten Ordner:
cd path\to\folder
Drücken Sie die Eingabetaste.
Möglicherweise finden Sie ein Skript mit einem Namen wie run.bat oder start.bat. Wenn ja, geben Sie dessen Namen ein und drücken Sie die Eingabetaste. Zum Beispiel:
run.bat
Wenn es keine BAT-Datei gibt, suchen Sie nach einem Python-Skript, das auf .py endet. Sie müssen Python auf Ihrem PC installiert haben (siehe nächster Abschnitt).
Geben Sie diesen Befehl ein, um es auszuführen:
python scriptname.py
Ersetzen Sie scriptname.py durch den tatsächlichen Dateinamen.
Wenn eine Fehlermeldung erscheint, dass Python nicht erkannt wird, müssen Sie Python installieren.
Gehen Sie zur offiziellen Python-Website:
Klicken Sie auf den neuesten Windows-Installer und laden Sie ihn herunter.
Öffnen Sie ein neues Eingabeaufforderungsfenster und geben Sie ein:
python --version
Es sollte die installierte Python-Version anzeigen.
Dieses Tool dient ausschließlich zum Testen und Lernen über eine bestimmte Schwachstelle. Verwenden Sie es in einer sicheren Umgebung, wie einem Testnetzwerk oder einer isolierten Maschine.
Führen Sie es niemals gegen Systeme aus, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.
Das Tool scannt Geräte, die Signal K Server Version 2.18.0 oder früher ausführen. Es versucht, Befehle zu senden, die die Schwachstelle ausnutzen, und prüft, ob das Ziel diese ausführt.
Dies ermöglicht Sicherheitsexperten zu bestätigen, ob ihre Systeme verwundbar sind, und Maßnahmen zu ergreifen, um sie zu aktualisieren oder zu sichern.
Für weitere Informationen über die Schwachstelle CVE-2025-66398 suchen Sie in Sicherheitsdatenbanken oder auf GitHub nach verwandten Forschungsarbeiten.
Besuchen Sie diese Seite, um die Tool-Dateien herunterzuladen: