Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-53833 — CVE-2025-53833 | Kitploit
Инструменты/GitHubGitHub/iqingshan/blackash-cve-2025-53833
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubiqingshan/blackash-cve-2025-53833

Blackash-CVE-2025-53833

CVE-2025-53833

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-53833 — Критическое ⚠️ SSTI ➜ RCE в LaRecipe (версии < 2.8.1)

0_Y6-sjR9flQFzhYmr

📌 Обзор

  • Идентификатор уязвимости: CVE-2025-53833
  • Затронутый компонент: LaRecipe (генератор документации на Laravel)
  • Затронутые версии: Все версии до 2.8.1
  • Тип уязвимости: Server-Side Template Injection (SSTI)
  • Серьезность: Критическая (CVSS 10.0)

⚠️ Воздействие

Эта уязвимость позволяет неаутентифицированным атакующим:

  • Внедрять вредоносные шаблонные выражения
  • Выполнять произвольный удаленный код на сервере
  • Читать конфиденциальные файлы, такие как .env, содержащие пароли баз данных, ключи API и секреты
  • Повышать привилегии или даже получать доступ root

Не требуется предварительная аутентификация или взаимодействие с пользователем.


🧠 Техническая информация

Недостаток заключается в том, как LaRecipe обрабатывает шаблоны документации. Вредоносные входные данные не подвергаются должной санитизации перед передачей в шаблонизатор, что приводит к полному контролю над логикой рендеринга и, следовательно, к выполнению кода.

Пример: Злоумышленник может внедрить что-то вроде {{ system('id') }} в маршрут рендеринга шаблонов и выполнить команды уровня ОС.


✅ Меры по смягчению

Для защиты вашей системы:

  1. Немедленно обновитесь до LaRecipe версии 2.8.1 или новее

  2. Если вы не можете обновиться:

    • Ограничьте доступ к конечным точкам документации с помощью HTTP-аутентификации или белого списка IP
    • Временно отключите LaRecipe, если это не критично
  3. Отслеживайте журналы сервера на предмет подозрительной активности, особенно доступ к маршрутам документации

  4. Проверьте .env и другие конфиденциальные файлы на наличие несанкционированного доступа или изменений


🧩 Краткая сводка

КатегорияИнформация
ТипSSTI → RCE

🔒 Отказ от ответственности:

Эта информация предоставлена только в образовательных и защитных целях. Эксплуатация уязвимостей без надлежащего разрешения незаконна и неэтична. Всегда убедитесь, что у вас есть явное разрешение, прежде чем проводить любые формы тестирования безопасности. Автор не несет ответственности за любое неправомерное использование предоставленного контента.

Скачать инструмент
ОбластьНеаутентифицированные пользователи
Эксплуатируется черезПубличные конечные точки документации
ИсправлениеОбновление до 2.8.1+
СрочностьКритическая – исправить немедленно