Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43929 — Уязвимость высокой степени серьезности в KiTTY, позволяющая запускать локальные исполняемые файлы без подтверждения пользователя при определенных обстоятельствах. | Kitploit
Инструменты/GitHubGitHub/0xbencantcode/cve-2025-43929
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xbencantcode/cve-2025-43929

CVE-2025-43929

Уязвимость высокой степени серьезности в KiTTY, позволяющая запускать локальные исполняемые файлы без подтверждения пользователя при определенных обстоятельствах.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-43929

Доказательство концепции для CVE-2025-43929, уязвимости высокой степени серьезности в KiTTY, позволяющей при определенных обстоятельствах запускать локальные исполняемые файлы без подтверждения пользователя

Тип уязвимости

CWE-346: CWE-346 Ошибка проверки происхождения

Описание уязвимости

open_actions.py в kitty до версии 0.41.0 не запрашивает подтверждение пользователя перед запуском локального исполняемого файла, который мог быть связан из недоверенного документа (например, документа, открытого в KDE ghostwriter).

Демонстрация уязвимости

https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5

Скачать инструмент