Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-7775-vulnerable-lab — RCE、パストラバーサル、ハードコードされた認証情報、安全でないファイルアップロードを公開する脆弱な Docker 化 Web アプリ。セキュリティスキャナーテンプレートをテストするための隔離ラボです。 | Kitploit
ツール/GitHubGitHub/aaqilyousuf/cve-2025-7775-vulnerable-lab
脆弱性スキャナーウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubaaqilyousuf/cve-2025-7775-vulnerable-lab

CVE-2025-7775-vulnerable-lab

RCE、パストラバーサル、ハードコードされた認証情報、安全でないファイルアップロードを公開する脆弱な Docker 化 Web アプリ。セキュリティスキャナーテンプレートをテストするための隔離ラボです。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-7775 脆弱性ラボ

このリポジトリは、CVE-2025-7775 の nuclei テンプレートをテストするための脆弱な環境を提供します。

実行方法

docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app

脆弱性テスト

1. リモートコマンド実行 (RCE)

curl -X POST http://localhost:5000/api/v1/configuration \
  -H "Content-Type: application/json" \
  -d '{"payload":"ls > /tmp/poc_rce.txt"}'

docker exec -it vuln-test cat /tmp/poc_rce.txt

2. パストラバーサル

curl "http://localhost:5000/download?file=/etc/passwd"

3. ハードコードされた認証情報

curl -X POST http://localhost:5000/api/v1/login \
  -H "Content-Type: application/json" \
  -d '{"username":"admin", "password":"citrix123"}'

4. 安全でないファイルアップロード

echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt

使用上の注意

  • これはテスト目的のみのシミュレートされた脆弱環境です
  • 隔離されたラボ環境でのみ使用してください
  • 本番環境での使用は想定されていません
  • 教育およびセキュリティ研究目的のみに使用してください

クリーンアップ

docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app
ツールをダウンロード