Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26056 — Эксплойт для проверки концепции (PoC) для CVE-2025-26056, уязвимости внедрения команд ОС в конечной точке формирования отчётов MTR веб-приложения, позволяющей выполнение произвольных команд. | Kitploit
Инструменты/GitHubGitHub/rohan-pt/cve-2025-26056
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

Эксплойт для проверки концепции (PoC) для CVE-2025-26056, уязвимости внедрения команд ОС в конечной точке формирования отчётов MTR веб-приложения, позволяющей выполнение произвольных команд.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-26056

Автор: Rohan Deshpande

Внедрение команд ОС

Краткое описание

Внедрение команд ОС — это уязвимость безопасности, которая позволяет злоумышленнику выполнять произвольные команды на операционной системе хоста через уязвимое приложение. Это может привести к несанкционированному доступу, утечке данных и компрометации системы.

Воздействие

Последствия внедрения команд ОС могут включать несанкционированный доступ к системным ресурсам, кражу данных, компрометацию системы и потенциальный полный контроль над затронутым сервером, что приводит к серьёзным нарушениям безопасности и сбоям в работе.

Затронутый URL

http://:/generateMTRReport

Рекомендация

Для смягчения уязвимостей внедрения команд ОС проверяйте и очищайте все пользовательские вводы, используйте параметризованные команды или API, а также применяйте принцип наименьших привилегий для ограничения контекста выполнения приложений. Регулярное тестирование безопасности и анализ кода также необходимы для выявления и устранения потенциальных слабых мест.

Доказательство концепции

  1. Войдите в консоль и перейдите в раздел Troubleshoot → MTR.
  2. Введите IP и перехватите запрос в burp.
  3. Попробуйте загрузить файл ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ через параметр mtrIP и обратите внимание, что файл отображается в HTTP-ответе.
Скачать инструмент