Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26055 — Description CVE | Kitploit
Outils/GitHubGitHub/rohan-pt/cve-2025-26055
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

Description CVE

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-26055

Description de la CVE

Auteur : Rohan Deshpande

Injection de commandes OS

Résumé

L'injection de commandes OS est une vulnérabilité de sécurité qui permet à un attaquant d'exécuter des commandes arbitraires sur un système d'exploitation hôte via une application vulnérable. Cela peut entraîner un accès non autorisé, des violations de données et une compromission du système.

Impact

L'impact de l'injection de commandes OS peut inclure un accès non autorisé aux ressources système, le vol de données, la compromission du système et un contrôle total potentiel du serveur affecté, entraînant des failles de sécurité graves et des perturbations opérationnelles.

URL affectée

http://<ip>:<port>/generateTrackRoute

Recommandation

Pour atténuer les vulnérabilités d'injection de commandes OS, validez et nettoyez toutes les entrées utilisateur, utilisez des commandes ou API paramétrées, et appliquez le principe du moindre privilège pour limiter le contexte d'exécution des applications. Des tests de sécurité réguliers et des revues de code sont également essentiels pour identifier et corriger les faiblesses potentielles.

Preuve de concept

  1. Connectez-vous à la console et naviguez vers Dépannage → Tracert.
  2. Entrez l'IP et la charge utile de contournement des restrictions ‘<!--#exec%20cmd="/usr/bin/id;-->’. Observez le résultat.
  3. Capturez la requête et essayez de récupérer le fichier ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ via le paramètre tracertVal et observez le fichier affiché dans la réponse HTTP.
Télécharger l’outil