Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27590 — Эксплойт для подтверждения концепции для CVE-2025-27590, уязвимость внедрения команд в загрузках multipart-форм, позволяющая удаленное выполнение команд и внедрение SSH-ключей. | Kitploit
Инструменты/GitHubGitHub/fatkz/cve-2025-27590
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubfatkz/cve-2025-27590

CVE-2025-27590

Эксплойт для подтверждения концепции для CVE-2025-27590, уязвимость внедрения команд в загрузках multipart-форм, позволяющая удаленное выполнение команд и внедрение SSH-ключей.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-27590 - Эксплойт PoC (Внедрение команд через загрузку Multipart Form)

📌 Описание

Это эксплойт Proof-of-Concept (PoC) для CVE-2025-27590, уязвимости внедрения команд, затрагивающей веб-приложения, которые обрабатывают многокомпонентную загрузку файлов без надлежащей очистки. Уязвимость позволяет удаленным злоумышленникам выполнять произвольные команды оболочки, формируя вредоносные payload-данные формы.


🧠 Сводка по уязвимости

  • Тип: Внедрение команд
  • Вектор: HTTP multipart/form-data
  • Затронутый параметр: части формы cloginrc и file1
  • Воздействие: Выполнение произвольных команд оболочки, включая внедрение SSH-ключей

🚀 Использование

python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>

python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc

Скачать инструмент