Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26056 — Preuve de concept d'exploitation pour CVE-2025-26056, une vulnérabilité d'injection de commandes système dans le point de terminaison de génération de rapports MTR d'une application web, permettant l'exécution arbitraire de commandes. | Kitploit
Outils/GitHubGitHub/rohan-pt/cve-2025-26056
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

Preuve de concept d'exploitation pour CVE-2025-26056, une vulnérabilité d'injection de commandes système dans le point de terminaison de génération de rapports MTR d'une application web, permettant l'exécution arbitraire de commandes.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-26056

Auteur: Rohan Deshpande

Injection de commandes système

Résumé

L'injection de commandes système est une vulnérabilité de sécurité qui permet à un attaquant d'exécuter des commandes arbitraires sur le système d'exploitation hôte via une application vulnérable. Cela peut entraîner un accès non autorisé, des violations de données et une compromission du système.

Impact

L'impact de l'injection de commandes système peut inclure un accès non autorisé aux ressources système, le vol de données, la compromission du système et un contrôle total potentiel du serveur affecté, entraînant de graves violations de sécurité et des perturbations opérationnelles.

URL concernée

http://:/generateMTRReport

Recommandation

Pour atténuer les vulnérabilités d'injection de commandes système, validez et assainissez toutes les entrées utilisateur, utilisez des commandes paramétrées ou des API, et mettez en œuvre le principe du moindre privilège pour limiter le contexte d'exécution des applications. Des tests de sécurité réguliers et des revues de code sont également essentiels pour identifier et corriger les failles potentielles.

Preuve de concept

  1. Connectez-vous à la console et accédez à Troubleshoot → MTR.
  2. Saisissez l'IP et capturez la requête dans Burp.
  3. Essayez de récupérer le fichier ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ via le paramètre mtrIP et remarquez que le fichier s'affiche dans la réponse HTTP.
Télécharger l’outil