Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53547-POC — CVE-2025-53547 の PoC コードのひとつ | Kitploit
ツール/GitHubGitHub/dvkunion/cve-2025-53547-poc
脆弱性分析エクスプロイトコマンド&コントロールサプライチェーンセキュリティペイロード開発
GitHubdvkunion/cve-2025-53547-poc

CVE-2025-53547-POC

CVE-2025-53547 の PoC コードのひとつ

リポジトリを見る
91年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53547 PoC

これは CVE-2025-53547 の PoC です。

Chart.lock はテストファイルを /tmp/1.txt にリンクします。

/tmp/1.txt は /tmp/2.txt を作成するコマンドを注入します。

実際の製品環境では、Chart.lock のリンクファイルを変更して、次のような任意のコマンドを注入できます。

  • /root/.bash_rc
  • /root/.bash_profile
  • /etc/profile ......

または、シェルスクリプトを実行できる任意のファイル。

次に、Chart.yaml の依存関係リポジトリの URL パラメータを変更して、別のコマンドを実行します。

使い方

helm <= 3.18.3

最初に実行

root@kitploit:~
helm dependency update

次に /tmp/1.txt が見つかります。

次に実行

root@kitploit:~
bash /tmp/1.txt

次に /tmp/2.txt が見つかります。

参照

https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm https://github.com/helm/helm/compare/v3.18.3...v3.18.4

ツールをダウンロード