Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53547-POC — CVE-2025-53547 un des codes POC | Kitploit
Outils/GitHubGitHub/dvkunion/cve-2025-53547-poc
Analyse des VulnérabilitésExploitationCommandement et ContrôleSécurité de la Chaîne LogistiqueDéveloppement de Charges Utiles
GitHubdvkunion/cve-2025-53547-poc

CVE-2025-53547-POC

CVE-2025-53547 un des codes POC

Voir le dépôt
9il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-53547 POC

ceci est un PoC pour CVE-2025-53547

Chart.lock lie le fichier de test à /tmp/1.txt

/tmp/1.txt injecte une commande qui crée /tmp/2.txt

Dans un environnement de produit réel, vous pouvez modifier le fichier de lien Chart.lock pour injecter n'importe quelle commande de votre choix, par exemple :

  • /root/.bash_rc
  • /root/.bash_profile
  • /etc/profile ......

ou tout fichier de script shell exécutable.

puis modifiez les paramètres d'URL du dépôt de dépendances dans Chart.yaml pour exécuter une autre commande.

Utilisation

helm <= 3.18.3

exécutez d'abord

root@kitploit:~
helm dependency update

ensuite vous trouverez /tmp/1.txt

puis exécutez

root@kitploit:~
bash /tmp/1.txt

ensuite vous trouverez /tmp/2.txt

Référence

Télécharger l’outil

https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm https://github.com/helm/helm/compare/v3.18.3...v3.18.4