目的: 在隔离环境中模拟漏洞(CVE-2025-3248),用于信息安全学习:搭建实验环境、观察易受攻击的行为,并讨论缓解措施。
⚠️ 法律与道德声明(仅供道德使用)
- 本仓库的所有内容仅用于学术/研究目的。
- 严禁使用随附的源代码/技术干预非您所有或未经书面许可的系统。
- 作者/贡献者不对因不当使用造成的任何后果承担责任。
- 使用本仓库即表示您同意上述条款。
本仓库提供:
7860)。docker-compose.yml — 搭建易受攻击的演示应用容器。exploit.py — 演示触发漏洞的 PoC 客户端(仅限实验环境使用)。LICENSE — 使用许可证。README.md — 您正在阅读的文档。pip(用于运行 PoC)。sudo,或属于 docker 组的用户)。git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248
# 启动演示服务(后台运行)
docker compose up -d
# 检查容器
docker compose ps
# 需要时查看日志
docker compose logs -f
python -m venv venv
# Linux/macOS
source venv/bin/activate
# Windows PowerShell
# .\venv\Scripts\Activate.ps1
pip install --upgrade pip
pip install requests colorama argparse
(可选)创建 requirements.txt:
requests
colorama
argparse
# 基本示例
python exploit.py -u http://[TARGET]:7860
重要提示:仅将 --url 指向 localhost/您的实验机器。不要针对授权范围之外的目标。
# 停止并删除容器/卷
docker compose down -v
# (可选)删除 venv
deactivate 2>/dev/null || true
rm -rf venv
本仓库仅用于学习目的。 请勿用于未经授权的用途。在对任何非您所有的系统进行安全测试之前,务必获得明确许可。