Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-53833 — CVE-2025-53833 | Kitploit
Outils/GitHubGitHub/iqingshan/blackash-cve-2025-53833
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubiqingshan/blackash-cve-2025-53833

Blackash-CVE-2025-53833

CVE-2025-53833

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-53833 — Critique ⚠️ SSTI ➜ RCE dans LaRecipe (Versions < 2.8.1)

0_Y6-sjR9flQFzhYmr

📌 Aperçu

  • Identifiant de vulnérabilité : CVE-2025-53833
  • Composant affecté : LaRecipe (un générateur de documentation basé sur Laravel)
  • Versions affectées : Toutes les versions antérieures à 2.8.1
  • Type de vulnérabilité : Injection de modèles côté serveur (SSTI)
  • Sévérité : Critique (CVSS 10.0)

⚠️ Impact

Cette vulnérabilité permet à des attaquants non authentifiés de :

  • Injecter des expressions de modèle malveillantes
  • Exécuter du code arbitraire à distance sur le serveur
  • Lire des fichiers sensibles comme .env contenant des mots de passe de base de données, clés API et secrets
  • Élever les privilèges ou même obtenir un accès root

Aucune authentification préalable ni interaction utilisateur n'est requise.


🧠 Aperçu technique

Télécharger l’outil

La faille réside dans la façon dont LaRecipe rend les modèles de documentation. L'entrée malveillante n'est pas correctement nettoyée avant d'être passée au moteur de templating, ce qui permet un contrôle total sur la logique de rendu — donc une exécution de code.

Exemple : Un attaquant pourrait injecter quelque chose comme {{ system('id') }} dans une route de rendu de modèle et exécuter des commandes au niveau du système d'exploitation.


✅ Atténuation

Pour protéger votre système :

  1. Mettez à jour immédiatement vers LaRecipe version 2.8.1 ou ultérieure
  2. Si vous ne pouvez pas mettre à jour :
    • Restreignez l'accès aux points de terminaison de documentation en utilisant l'authentification HTTP ou la liste blanche IP
    • Désactivez LaRecipe temporairement s'il n'est pas critique
  3. Surveillez les journaux du serveur pour toute activité suspecte, en particulier l'accès aux routes de documentation
  4. Examinez .env et autres fichiers sensibles pour détecter tout accès ou modification non autorisée

🧩 Résumé

CatégorieInformation
TypeSSTI → RCE
PortéeUtilisateurs non authentifiés
Exploitable viaPoints de terminaison de documentation publics
CorrectifMise à jour vers 2.8.1+
UrgenceCritique – corrigez immédiatement

🔒 Avertissement :

Ces informations sont fournies à des fins éducatives et défensives uniquement. Exploiter des vulnérabilités sans autorisation appropriée est illégal et contraire à l'éthique. Assurez-vous toujours d'avoir une autorisation explicite avant d'effectuer toute forme de test de sécurité. L'auteur n'est pas responsable de toute mauvaise utilisation du contenu fourni.