Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-26056 — Proof-of-concept exploit for CVE-2025-26056,针对Web应用程序中MTR报告生成端点的操作系统命令注入漏洞,允许执行任意命令。 | Kitploit
工具/GitHubGitHub/rohan-pt/cve-2025-26056
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

Proof-of-concept exploit for CVE-2025-26056,针对Web应用程序中MTR报告生成端点的操作系统命令注入漏洞,允许执行任意命令。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-26056

作者: Rohan Deshpande

OS命令注入

摘要

OS命令注入是一种安全漏洞,攻击者可以通过存在漏洞的应用程序在主机操作系统上执行任意命令。这可能导致未授权访问、数据泄露和系统受损。

影响

OS命令注入的影响包括对系统资源的未授权访问、数据窃取、系统受损,以及可能完全控制受影响的服务器,从而导致严重的安全漏洞和运营中断。

受影响URL

http://:/generateMTRReport

建议

为缓解OS命令注入漏洞,应验证并清理所有用户输入,使用参数化命令或API,并实施最小权限原则以限制应用程序的执行上下文。定期进行安全测试和代码审查对于识别和修复潜在弱点也至关重要。

概念验证

  1. 登录控制台并导航到 Troubleshoot → MTR。
  2. 输入IP并在burp中捕获请求。
  3. 尝试通过参数mtrIP获取‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’文件,并注意文件显示在HTTP响应中。
下载工具