Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
research-cve-2025-68971 — [Miroir] Rapport complet de recherche sur la vulnérabilité de sécurité CVE-2025-68971. | Kitploit
Outils/GitHubGitHub/chewkeanho/research-cve-2025-68971
Analyse des VulnérabilitésCryptographieArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubchewkeanho/research-cve-2025-68971

research-cve-2025-68971

[Miroir] Rapport complet de recherche sur la vulnérabilité de sécurité CVE-2025-68971.

Voir le dépôt
Site web
9il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE 2025-68971 | Recherche de connaissances de (Holloway) Chew, Kean Ho

banner

Le 22 décembre 2025, une vulnérabilité de sécurité CVE 2025-68971 (CVSS : 5.5/MOYEN) a été découverte dans l'application open-source Forgejo 13.0.3, détectée pour la première fois sur le système d'exploitation FreeBSD14. Elle a provoqué une mise à mort massive de toutes les applications et services système en raison d'une privation de mémoire, Forgejo ayant accaparé toute la mémoire libre disponible du système d'exploitation pour stocker temporairement des fragments de fichiers joints. Lorsqu'un fichier joint d'une taille supérieure à la mémoire totale du système est téléchargé par un utilisateur, le système d'exploitation n'a d'autre choix que de tuer tous les services et applications et de redémarrer son environnement d'exécution. La mise à mort inclut, sans s'y limiter, l'interface utilisateur graphique et les services réseau tels que XOrg, le gestionnaire de bureau LXQt, le serveur proxy inverse Nginx et le serveur SSH. L'effet secondaire est une perte et une corruption de données dues à l'arrêt inattendu des programmes.

Le 16 janvier 2026, l'équipe de sécurité de Forgejo a corrigé la médiation de la vulnérabilité dans la version 14.0.0 et au 11 mars 2026, les versions 14.0.0, 14.0.1 et 14.0.2 ont toutes été testées et vérifiées comme ayant corrigé la vulnérabilité. La conclusion est que le public DOIT mettre à jour Forgejo vers la version 14.0.2 ou supérieure pour atténuer cette vulnérabilité.

C'est tout. Autrement, ce rapport détaille la vulnérabilité et ses données de médiation uniquement à des fins d'archivage et pédagogiques.


Veuillez vous référer à la section Releases pour la dernière version du rapport.

Vérification de l'intégrité du contenu

banner

Pour sécuriser le contenu contre toute modification non autorisée jusqu'au niveau du bit (0|1), celui-ci est signé cryptographiquement à l'aide d'un ou plusieurs outils de cryptographie, tels que, sans s'y limiter :

  • GnuPG ; ET/OU
  • OpenSSL.

La clé publique et le certificat associé sont joints. Seul le propriétaire principal conserve et gère les clés privées. Pour vérifier l'intégrité du contenu :

GnuPG

  1. Installez le logiciel GnuPG s'il n'est pas présent.
  2. Téléchargez le fichier cible et son fichier de signature détachée (le fichier .asc portant le même nom).
  3. Téléchargez le fichier de clé publique (.gpg).
  4. Placez-les côte à côte dans le répertoire.
  5. Ouvrez un terminal et exécutez la commande suivante :
$ gpg --no-default-keyring --keyring /path/to/public.gpg --verify /path/to/file.asc

OpenSSL

  1. Installez le logiciel OpenSSL s'il n'est pas présent.
  2. Téléchargez le fichier cible et son fichier de signature détachée (le fichier .sig/.sign portant le même nom).
  3. Téléchargez le fichier de certificat public (.pem) contenant la clé publique.
  4. Placez-les côte à côte dans le répertoire.
  5. Ouvrez un terminal et exécutez la commande suivante :
$ openssl dgst -verify /path/to/pubkey.pem -signature /path/to/file.sig /path/to/file

Décrets sur l'intelligence artificielle (I.A.)

banner

Ce décret définit la politique du projet concernant l'utilisation de l'intelligence artificielle. Les sections suivantes répertorient les activités du cycle de vie des données et indiquent si l'I.A. est déployée. Sauf indication contraire explicite (par exemple, déploiement avec des spécificités), l'I.A. n'est pas utilisée pour ces tâches.

Acquisition et sourcing des données

[!Note]

Exemples d'activités :

  • Effectuer des recherches Web améliorées en raison de la pollution des moteurs de recherche par les contenus de mauvaise qualité de l'I.A.
  • Réaliser des médias entièrement générés automatiquement, tels que, sans s'y limiter, des images, des vidéos et des audios.
  • Plusieurs I.A. de type grand modèle de langage (LLM) comme moteur de recherche pour trouver des matériels de recherche sur Internet en raison des publications massives indésirables de l'I.A.
  • Une ou plusieurs I.A. LLM comme correcteur et améliorateur de grammaire et de langue pour une amélioration supervisée du contenu rédigé par des humains.

Traitement et transformation des données

[!Note]

Exemples d'activités :

  • Réaliser un développement de processus en plusieurs étapes.
  • Effectuer une assainissement des données comme le nettoyage et la déduplication.
  • Effectuer une conversion de compatibilité de format de données.
  • Construire et optimiser des bibliothèques de traitement de données.
  • Mettre à l'échelle une image avec un réseau neuronal, ce qui n'est pas réalisable avec les techniques de manipulation d'image conventionnelles.
  • Aucun déploiement.

Stockage et sécurité des données

[!Note]

Exemples d'activités :

  • Effectuer une détection de sécurité et de menaces.
  • Effectuer un chiffrement des Données au repos et une surveillance de l'état de santé.
  • Effectuer une gestion du stockage des données chiffrées.
  • Effectuer une maintenance automatisée du stockage des données.
  • Effectuer une surveillance de l'état de santé des périphériques de stockage de données et des mesures correctives.
  • Aucun déploiement.

Analyse des données et génération d'informations

[!Note]

Exemples d'activités :

  • Effectuer des analyses de données en plusieurs étapes.
  • Effectuer une détection et une reconnaissance de motifs.
  • Développer une modélisation prédictive.
  • Développer des modèles de requêtes en langage naturel.
  • Créer des modèles de réseaux neuronaux d'intelligence artificielle basés sur des flux de données.
  • Optimiser l'apprentissage par transfert de l'intelligence artificielle, le réglage des hyperparamètres, etc.
  • Aucun déploiement.

Validation et assurance qualité des données

[!Note]

Exemples d'activités :

  • Effectuer des tests simulés de cas d'utilisation finaux.
  • Effectuer des tests de cohérence automatisés.
  • Effectuer des tests de pénétration et de sécurité.
  • Effectuer des tests de détection d'anomalies.
  • Effectuer des validations de schéma.
  • Effectuer des tests automatisés des pipelines de données.
  • Aucun déploiement.

Visualisation et rapports de données

[!Note]

Exemples d'activités :

  • Créer des visualisations graphiques de données basées sur des flux de données.
  • Réaliser un tableau de bord synthétique avec conception graphique et flux de données.
  • Rédiger des rapports.
  • Effectuer des projections de prédictions.
  • Aucun déploiement.

Gouvernance et conformité des données

[!Note]

Exemples d'activités :

  • Effectuer un filtrage et une suppression des informations personnelles identifiables (PII).
  • Effectuer des vérifications de conformité réglementaire (par exemple, filtrage, censure, suppression des données selon la loi).
  • Effectuer une surveillance et une validation de la conformité.
  • Effectuer un suivi et une analyse de la lignée des données.
  • Effectuer une analyse des pistes d'audit des données.
  • Aucun déploiement.

Partage et publication des données

[!Note]

Exemples d'activités :

  • Créer des métadonnées de documents.
  • Effectuer une traduction de documents.
  • Traiter les licences et la gestion de la publication des données.
  • Aucun déploiement.

Notes des mainteneurs

Télécharger l’outil