Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-26055 — CVE描述 | Kitploit
工具/GitHubGitHub/rohan-pt/cve-2025-26055
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

CVE描述

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-26055

CVE 描述

作者:Rohan Deshpande

操作系统命令注入

摘要

操作系统命令注入是一种安全漏洞,攻击者能够通过易受攻击的应用程序在宿主操作系统上执行任意命令。这可能导致未授权访问、数据泄露和系统受损。

影响

操作系统命令注入的影响包括:未授权访问系统资源、数据窃取、系统受损,以及可能完全控制受影响服务器,从而导致严重的安全漏洞和运营中断。

受影响 URL

http://<ip>:<port>/generateTrackRoute

建议

为了缓解操作系统命令注入漏洞,应对所有用户输入进行验证和清理,使用参数化命令或 API,并实施最小权限原则以限制应用程序的执行上下文。定期进行安全测试和代码审查对于发现并修复潜在缺陷同样至关重要。

概念验证

  1. 登录控制台,导航至“故障排除” → “Tracert”。
  2. 输入 IP 和限制绕过载荷 <!--#exec%20cmd="/usr/bin/id;-->"。观察结果。
  3. 捕获请求,尝试通过 tracertVal 参数获取文件 <!--#exec%20cmd="/bin/cat%20/etc/passwd"-->",并注意 HTTP 响应中显示的文件内容。
下载工具