Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61765_PoC — Доказательство концепции уязвимости небезопасной десериализации pickle в Socket.IO | Kitploit
Инструменты/GitHubGitHub/locus-x64/cve-2025-61765_poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеПобег из Контейнера
GitHublocus-x64/cve-2025-61765_poc

CVE-2025-61765_PoC

Доказательство концепции уязвимости небезопасной десериализации pickle в Socket.IO

Репозиторий
139 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Краткое описание

Уязвимость удалённого выполнения кода в python-socketio версиях до 5.14.0 позволяет злоумышленникам выполнять произвольный код Python посредством вредоносной десериализации pickle в мультисерверных развёртываниях, где злоумышленник предварительно получил доступ к очереди сообщений, которую серверы используют для внутренней связи. Подробный анализ этой уязвимости можно найти в GitHub Advisory.

Запуск

В этой демонстрации задействованы три docker-контейнера:

  1. Redis Server: выступает в роли брокера сообщений.
  2. Уязвимый Socket.IO сервер: сервер на базе Flask, использующий python-socketio для обработки WebSocket-соединений и взаимодействующий через Redis.
  3. Клиент-злоумышленник: клиент, который подключается к Socket.IO серверу и отправляет вредоносную нагрузку для эксплуатации уязвимости.

В каталоге есть файл docker-compose.yml, который оркестрирует эти контейнеры. Для запуска демонстрации выполните следующую команду в каталоге, содержащем файл docker-compose.yml:

root@kitploit:~
docker-compose up --build

Эта команда соберёт и запустит все три контейнера. Socket.IO сервер будет доступен по адресу http://localhost:5000, а клиент-злоумышленник автоматически попытается эксплуатировать уязвимость при запуске. Вы можете проверить каталог на наличие любых файлов, созданных эксплойтом в контейнере socketio_server.

evidence
Скачать инструмент