Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-61765_PoC — Socket.IO 中不安全的 pickle 反序列化漏洞的概念验证(PoC) | Kitploit
工具/GitHubGitHub/locus-x64/cve-2025-61765_poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育容器逃逸
GitHublocus-x64/cve-2025-61765_poc

CVE-2025-61765_PoC

Socket.IO 中不安全的 pickle 反序列化漏洞的概念验证(PoC)

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

摘要

python-socketio 5.14.0 之前的版本存在一个远程代码执行漏洞,在攻击者先前已获得服务器内部通信所用消息队列访问权限的多服务器部署中,攻击者可通过恶意 pickle 反序列化执行任意 Python 代码。 您可以在 GitHub Advisory 中找到此漏洞的详细分析。

运行

此演示涉及三个 docker 容器:

  1. Redis 服务器:充当消息代理。
  2. 易受攻击的 Socket.IO 服务器:一个基于 Flask 的服务器,使用 python-socketio 处理 WebSocket 连接,并通过 Redis 进行通信。
  3. 攻击者客户端:一个连接到 Socket.IO 服务器并发送恶意载荷以利用该漏洞的客户端。

有一个 docker-compose.yml 文件用于编排这些容器。要运行此演示,请在包含 docker-compose.yml 文件的目录中执行以下命令:

root@kitploit:~
docker-compose up --build

该命令将构建并启动所有三个容器。Socket.IO 服务器将在 http://localhost:5000 上可访问,攻击者客户端将在启动时自动尝试利用该漏洞。您可以在 evidence 目录中查看 socketio_server 容器内由该漏洞利用创建的任何文件。

下载工具