Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53547-POC — CVE-2025-53547 um dos códigos poc | Kitploit
Ferramentas/GitHubGitHub/dvkunion/cve-2025-53547-poc
Análise de VulnerabilidadesExploraçãoComando e ControleSegurança da Cadeia de SuprimentosDesenvolvimento de Payloads
GitHubdvkunion/cve-2025-53547-poc

CVE-2025-53547-POC

CVE-2025-53547 um dos códigos poc

Ver Repositório
910há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-53547 POC

Este é um PoC para a CVE-2025-53547

O Chart.lock vincula o arquivo de teste a /tmp/1.txt

/tmp/1.txt injeta um comando que cria /tmp/2.txt

Em um ambiente de produto real, você pode alterar o arquivo de link Chart.lock para injetar qualquer comando que desejar, como:

  • /root/.bash_rc
  • /root/.bash_profile
  • /etc/profile ......

ou qualquer arquivo de script de shell que possa ser executado.

Em seguida, altere os parâmetros de URL do repositório de dependência no Chart.yaml para executar outro comando.

Uso

helm <= 3.18.3

primeiro execute

helm dependency update

depois você encontrará /tmp/1.txt

então execute

bash /tmp/1.txt

depois você encontrará /tmp/2.txt

Referência

https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm https://github.com/helm/helm/compare/v3.18.3...v3.18.4

Baixar ferramenta