Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rohan-pt/cve-2025-26055
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

Описание CVE

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-26055

Описание CVE

Автор : Rohan Deshpande

Инъекция команд ОС

Краткое описание

Инъекция команд ОС — это уязвимость безопасности, которая позволяет злоумышленнику выполнять произвольные команды на операционной системе хоста через уязвимое приложение. Это может привести к несанкционированному доступу, утечке данных и компрометации системы.

Воздействие

Воздействие инъекции команд ОС может включать несанкционированный доступ к системным ресурсам, кражу данных, компрометацию системы и потенциальный полный контроль над затронутым сервером, что приводит к серьёзным нарушениям безопасности и операционным сбоям.

Затронутый URL

http://<ip>:<port>/generateTrackRoute

Рекомендация

Для смягчения уязвимостей инъекции команд ОС проверяйте и очищайте все вводимые пользователем данные, используйте параметризованные команды или API и применяйте принцип минимальных привилегий для ограничения контекста выполнения приложений. Регулярное тестирование безопасности и проверка кода также необходимы для выявления и устранения потенциальных слабых мест.

Скачать инструмент

Доказательство концепции

  1. Войдите в консоль и перейдите в раздел Troubleshoot → Tracert.
  2. Введите IP и полезную нагрузку для обхода ограничений ‘<!--#exec%20cmd="/usr/bin/id;-->’. Обратите внимание на результат.
  3. Перехватите запрос и попробуйте получить файл ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ через параметр tracertVal и обратите внимание на отображение файла в HTTP-ответе.