Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27520-PoC — CVE-2025-27520 的安全教育模拟,包含一个 Flask 易受攻击的服务和 Python PoC 扫描器,用于演示反序列化与失效的访问控制漏洞。 | Kitploit
工具/GitHubGitHub/evillm/cve-2025-27520-poc
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubevillm/cve-2025-27520-poc

CVE-2025-27520-PoC

CVE-2025-27520 的安全教育模拟,包含一个 Flask 易受攻击的服务和 Python PoC 扫描器,用于演示反序列化与失效的访问控制漏洞。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27520 — 安全教学模拟 / PoC(演示实验台)

⚠️ 重要提示: 这是 CVE-2025-27520 漏洞的安全教学模拟。
项目中包含模拟服务(Flask)和安全的 PoC 扫描器(Python)。
该模拟在收到测试标记时会在 data/ 中创建证明文件,而不是执行任意命令。

📋 仓库内容

root@kitploit:~
CVE-2025-27520-final/
├── 📄 README_ru.md                 # 本文档文件
├── 🐳 Dockerfile                   # 实验台镜像(Flask)
├── 🐳 docker-compose.yml           # 容器启动配置
├── 📊 result.json                  # 扫描器输出示例
├── ⚙️ setup.cfg                    # flake8 配置
├── 📁 app/                         # 服务源代码
│   ├── 🐍 app.py                   # 基于 Flask 的模拟服务
│   └── 📦 requirements.txt         # 服务依赖
├── 📁 src/                         # 扫描器源代码
│   ├── 🐍 scanner.py               # PoC / 扫描器(Python)
│   └── 📦 requirements.txt         # 扫描器依赖
├── 📁 data/                        # 可挂载的证明文件目录

---

## 🎯 漏洞简要说明

**CVE-2025-27520(模拟)** — 有漏洞的反序列化 / 失效的访问控制演示

**在真实产品中,这可能导致:**
- 权限提升
- 远程代码执行
- 敏感数据泄露

**在本教学版本中,我们:**
- 通过创建证明文件安全地确认漏洞
- 提供轻量级实验台用于本地测试
- 遵循负责任的披露原则

---

## 🛠 系统要求

- **操作系统:** Linux
- **Docker:** Docker
- **Python:** 3.11 或更高版本
---

## 🚀 快速开始

### 1. 启动服务
```bash
docker-compose up -d

2. 检查服务是否正常运行

root@kitploit:~
curl http://127.0.0.1:5000/health

预期响应: {"status":"ok"} 或 HTTP 200

3. 配置环境并运行扫描器

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r src/requirements.txt
python3 src/scanner.py --url http://127.0.0.1:5000

4. 检查结果

root@kitploit:~
cat result.json
ls -l data/
cat data/EVIDENCE_LANG_BENTO_SIM.txt

📦 详细安装(Docker)

构建并启动容器

root@kitploit:~
# 在项目根目录下
docker-compose build --no-cache
docker-compose up -d

检查状态

root@kitploit:~
docker ps
docker-compose ps
docker logs bento-sim --tail 100

预期结果: 容器 bento-sim 处于 Up 状态,端口映射为 0.0.0.0:5000->5000/tcp


🔍 PoC / 扫描器:说明与使用

主要特性

  • 通过 --url 参数接受目标 URL
  • 发送带有测试标记的安全 JSON 请求
  • 检查漏洞证明是否存在
  • 以 JSON 格式保存结果

运行命令

root@kitploit:~
source venv/bin/activate
python3 src/scanner.py --url http://127.0.0.1:5000

输出格式

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:5000",
    "vuln": true
  }
]

🖥 模拟服务说明

主要端点:

  • POST /simulate_deserialize - 接收包含 payload 键的 JSON
  • GET /evidence - 检查证明文件是否存在
  • GET /health - 服务健康检查

工作原理:

  • 收到标记 EVIDENCE_TRIGGER 时创建证明文件
  • 监听于 0.0.0.0:5000
  • 所有操作均隔离在容器内

📁 证明文件结构

  • data/EVIDENCE_LANG_BENTO_SIM.txt - 证明文件,模拟成功后创建
  • result.json - 扫描结果,由 PoC 脚本生成

🐛 故障排除

如果 PoC 报告 vuln: false

  1. 检查服务可用性:
root@kitploit:~
docker ps
curl http://127.0.0.1:5000/health
  1. 手动检查触发器:
root@kitploit:~
curl -v -X POST http://127.0.0.1:5000/simulate_deserialize \
  -H "Content-Type: application/json" \
  -d '{"payload":"Hello EVIDENCE_TRIGGER"}'

预期响应: {"result":"evidence created"}

  1. 查看日志:
root@kitploit:~
docker logs bento-sim --tail 200
  1. 检查网络设置:
root@kitploit:~
sudo ss -ltnp | grep 5000
sudo iptables -L -n -v
  1. 检查代码(PEP8):
root@kitploit:~
pip install black autopep8
black src/scanner.py
# 或
autopep8 --in-place --aggressive --aggressive src/scanner.py

创建分卷压缩归档

root@kitploit:~
7z a -v3g -m0=Copy "CVE-2025-27520-stand.7z" "file.ova"

检查 OVA 内容

root@kitploit:~
tar -tf file.ova | head -n 20

导入到 VMware

  • 在 VMware Workstation / VirtualBox 中使用 File → Import

📤 打包发布

准备最终目录结构

root@kitploit:~
CVE-2025-27520-final/
  ├── 📄 README_ru.md
  ├── 🐳 Dockerfile
  ├── 🐳 docker-compose.yml
  ├── 📁 app/
  ├── 📁 src/
  ├── 📊 result.json
  ├── 📁 data/

创建归档(< 4GB)

root@kitploit:~
zip -r CVE-2025-27520-final.zip CVE-2025-27520-final
sha256sum CVE-2025-27520-final.zip > CVE-2025-27520-final.zip.sha256

测试归档

root@kitploit:~
# 对于 ZIP
unzip -t CVE-2025-27520-final.zip
---
下载工具