Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61765_PoC — Prueba de concepto de una vulnerabilidad de deserialización insegura de pickle en Socket.IO | Kitploit
Herramientas/GitHubGitHub/locus-x64/cve-2025-61765_poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónEscape de Contenedores
GitHublocus-x64/cve-2025-61765_poc

CVE-2025-61765_PoC

Prueba de concepto de una vulnerabilidad de deserialización insegura de pickle en Socket.IO

Ver Repositorio
114hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Resumen

Una vulnerabilidad de ejecución remota de código en python-socketio en versiones anteriores a la 5.14.0 permite a atacantes ejecutar código Python arbitrario a través de una deserialización maliciosa de pickle en implementaciones de múltiples servidores en las que el atacante obtuvo previamente acceso a la cola de mensajes que los servidores utilizan para comunicaciones internas. Puede encontrar un análisis detallado de esta vulnerabilidad en el Aviso de GitHub.

Ejecución

Hay tres contenedores docker involucrados en esta demo:

  1. Servidor Redis: Actúa como el broker de mensajes.
  2. Servidor Socket.IO Vulnerable: Un servidor basado en Flask que utiliza python-socketio para manejar conexiones WebSocket y se comunica a través de Redis.
  3. Cliente Atacante: Un cliente que se conecta al servidor Socket.IO y envía un payload malicioso para explotar la vulnerabilidad.

Hay un archivo docker-compose.yml que orquesta estos contenedores. Para ejecutar la demo, ejecute el siguiente comando en el directorio que contiene el archivo docker-compose.yml:

docker-compose up --build

Este comando construirá e iniciará los tres contenedores. El servidor Socket.IO será accesible en http://localhost:5000, y el cliente atacante intentará automáticamente explotar la vulnerabilidad al iniciarse. Puede revisar el directorio evidence para ver cualquier archivo creado por el exploit en el contenedor socketio_server.

Descargar herramienta