Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Demo_CVE-2025-3248 — 教育实验室,模拟 CVE-2025-3248,包含易受攻击的 Docker 服务及 PoC 漏洞利用代码,用于实战安全培训和缓解措施演练。 | Kitploit
工具/GitHubGitHub/kiraly07/demo_cve-2025-3248
容器安全漏洞分析漏洞利用Web安全学习与教育实验室与实践
GitHubkiraly07/demo_cve-2025-3248

Demo_CVE-2025-3248

教育实验室,模拟 CVE-2025-3248,包含易受攻击的 Docker 服务及 PoC 漏洞利用代码,用于实战安全培训和缓解措施演练。

查看仓库
2811个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Demo_CVE-2025-3248 — PoC 教学用途

目的: 在隔离环境中模拟漏洞(CVE-2025-3248),用于信息安全学习:搭建实验环境、观察易受攻击的行为,并讨论缓解措施。

⚠️ 法律与道德声明(仅供道德使用)

  • 本仓库的所有内容仅用于学术/研究目的。
  • 严禁使用随附的源代码/技术干预非您所有或未经书面许可的系统。
  • 作者/贡献者不对因不当使用造成的任何后果承担责任。
  • 使用本仓库即表示您同意上述条款。

目录

  • 简介
  • 实验环境架构
  • 仓库组成
  • 系统要求
  • 快速启动
    • A. 使用 Docker 搭建实验环境
    • B. 安装 PoC 依赖
    • C. 在本地实验环境运行 PoC
  • 自定义配置
  • 清理
  • 防御/缓解措施说明
  • 故障排除
  • 建议学习路径
  • 许可证
  • 重申道德使用承诺

简介

本仓库提供:

  • 一个易受攻击的演示服务,在 Docker 中运行(默认端口 7860)。
  • PoC 代码(exploit.py),用于发送演示攻击的请求——仅在您的实验环境中。
  • 搭建环境、运行测试、观察以及尝试防御措施的指导文档。

实验环境架构

  • 所有测试均在您自己的机器或您控制的实验网络中进行。
  • 请勿将此服务公开到互联网。

仓库组成

  • docker-compose.yml — 搭建易受攻击的演示应用容器。
  • exploit.py — 演示触发漏洞的 PoC 客户端(仅限实验环境使用)。
  • LICENSE — 使用许可证。
  • README.md — 您正在阅读的文档。

系统要求

  • Docker 和 Docker Compose(插件)。
  • Python 3.10+ 和 pip(用于运行 PoC)。
  • 运行 Docker 的权限(Linux 上使用 sudo,或属于 docker 组的用户)。

快速启动

A. 使用 Docker 搭建实验环境

root@kitploit:~
git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248

# 启动演示服务(后台运行)
docker compose up -d

# 检查容器
docker compose ps

# 需要时查看日志
docker compose logs -f

B. 安装 PoC 依赖

root@kitploit:~
python -m venv venv
# Linux/macOS
source venv/bin/activate
# Windows PowerShell
# .\venv\Scripts\Activate.ps1

pip install --upgrade pip
pip install requests colorama argparse

(可选)创建 requirements.txt:

root@kitploit:~
requests
colorama
argparse

C. 在本地实验环境运行 PoC

root@kitploit:~
# 基本示例
python exploit.py -u http://[TARGET]:7860
 

重要提示:仅将 --url 指向 localhost/您的实验机器。不要针对授权范围之外的目标。

自定义配置

  • 服务端口:在 docker-compose.yml 的 ports: 部分修改。
  • Docker 网络:可以添加专用网络以隔离容器(在复杂实验环境中推荐)。
  • 反向代理:如有需要,可置于 Nginx 之后,仅开放本地访问(127.0.0.1 或内网)。

清理

root@kitploit:~
# 停止并删除容器/卷
docker compose down -v

# (可选)删除 venv
deactivate 2>/dev/null || true
rm -rf venv

防御/缓解措施说明

  • 在官方发布公告后,将软件更新到已修补的版本。
  • 限制攻击面:仅开放必要端口;置于带认证的反向代理之后。
  • 容器最小权限原则:
    • 使用非特权用户运行。
    • 限制 capability,尽可能启用只读根文件系统。
    • 网络隔离,不挂载敏感磁盘。
  • 监控与日志:启用访问日志;关注可疑模式;提前告警。
  • WAF/IDS/IPS:在适当位置部署;始终进行输入验证。

故障排除

  • 端口 7860 被占用:在 docker-compose.yml 中修改端口映射(例如 8080:7860)。
  • 容器无法启动:查看日志 docker compose logs -f。
  • Docker 权限不足:使用 sudo 或将用户添加到 docker 组。
  • Python 包安装错误:更新 pip 并检查内部代理/防火墙。

建议学习路径

  • 阅读 docker-compose.yml 以了解攻击面/依赖关系。
  • 在本地实验环境运行 PoC,记录 HTTP 请求/响应。
  • 尝试缓解措施,重新运行 PoC 以评估效果。
  • 撰写报告:漏洞根源、攻击链、影响及建议。

许可证

  • 请参阅仓库根目录下的 LICENSE 文件。

重申道德使用承诺

本仓库仅用于学习目的。 请勿用于未经授权的用途。在对任何非您所有的系统进行安全测试之前,务必获得明确许可。


下载工具