Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53547-POC — CVE-2025-53547 uno dei codici POC | Kitploit
Strumenti/GitHubGitHub/dvkunion/cve-2025-53547-poc
Analisi delle VulnerabilitàExploitCommand and ControlSicurezza della Supply ChainSviluppo Payload
GitHubdvkunion/cve-2025-53547-poc

CVE-2025-53547-POC

CVE-2025-53547 uno dei codici POC

Vedi Repository
91 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-53547 POC

questa è una POC per CVE-2025-53547

Chart.lock collega il file di test a /tmp/1.txt

/tmp/1.txt inietta un comando che crea /tmp/2.txt

In un ambiente di prodotto reale, puoi modificare il file di collegamento Chart.lock per iniettare qualsiasi comando desideri come:

  • /root/.bash_rc
  • /root/.bash_profile
  • /etc/profile ......

o qualsiasi file di script shell eseguibile.

poi cambia i parametri dell'URL del repository delle dipendenze in Chart.yaml per eseguire altri comandi.

Utilizzo

helm <= 3.18.3

prima esegui

root@kitploit:~
helm dependency update

poi troverai /tmp/1.txt

poi esegui

root@kitploit:~
bash /tmp/1.txt

poi troverai /tmp/2.txt

Riferimenti

https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm https://github.com/helm/helm/compare/v3.18.3...v3.18.4

Scarica lo strumento