Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53547-POC — CVE-2025-53547 один из кодов poc | Kitploit
Инструменты/GitHubGitHub/dvkunion/cve-2025-53547-poc
Анализ уязвимостейЭксплуатацияКомандование и УправлениеБезопасность Цепочки ПоставокРазработка Полезной Нагрузки
GitHubdvkunion/cve-2025-53547-poc

CVE-2025-53547-POC

CVE-2025-53547 один из кодов poc

Репозиторий
91 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53547 POC

это POC для CVE-2025-53547

Chart.lock связывает тестовый файл с /tmp/1.txt

/tmp/1.txt внедряет команду, которая создаёт /tmp/2.txt

В реальной среде продукта вы можете изменить файл, на который ссылается Chart.lock, чтобы внедрить любую нужную вам команду, например:

  • /root/.bash_rc
  • /root/.bash_profile
  • /etc/profile ......

или любой другой файл, который может выполнять shell-скрипты.

затем измените параметры URL репозитория зависимостей в Chart.yaml, чтобы выполнить другую команду.

Использование

helm <= 3.18.3

сначала выполните

root@kitploit:~
helm dependency update

затем вы найдёте /tmp/1.txt

затем выполните

root@kitploit:~
bash /tmp/1.txt

затем вы найдёте /tmp/2.txt

Ссылки

https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm https://github.com/helm/helm/compare/v3.18.3...v3.18.4

Скачать инструмент