Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-26055 — Descrizione CVE | Kitploit
Strumenti/GitHubGitHub/rohan-pt/cve-2025-26055
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

Descrizione CVE

Vedi Repository
181 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-26055

Descrizione CVE

Autore : Rohan Deshpande

Iniezione di Comandi del Sistema Operativo

Riepilogo

L'iniezione di comandi del sistema operativo è una vulnerabilità di sicurezza che consente a un attaccante di eseguire comandi arbitrari su un sistema operativo host tramite un'applicazione vulnerabile. Ciò può portare ad accessi non autorizzati, violazioni dei dati e compromissione del sistema.

Impatto

L'impatto dell'iniezione di comandi del sistema operativo può includere accesso non autorizzato alle risorse di sistema, furto di dati, compromissione del sistema e potenziale controllo completo del server interessato, portando a gravi violazioni della sicurezza e interruzioni operative.

URL interessato

http://<ip>:<porta>/generateTrackRoute

Raccomandazione

Per mitigare le vulnerabilità di iniezione di comandi del sistema operativo, convalidare e sanificare tutti gli input utente, utilizzare comandi o API parametrizzati e implementare il principio del minimo privilegio per limitare il contesto di esecuzione delle applicazioni. Sono inoltre essenziali test di sicurezza regolari e revisioni del codice per identificare e correggere potenziali debolezze.

Prova di Concetto

  1. Accedere alla console e navigare su Risoluzione dei problemi → Tracert.
  2. Inserire l'IP e il payload di bypass delle restrizioni '<!--#exec%20cmd="/usr/bin/id;-->'. Osservare il risultato.
  3. Catturare la richiesta e tentare di ottenere il file '<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->' tramite il parametro tracertVal e notare il file visualizzato nella risposta HTTP.
Scarica lo strumento