
演示如何利用 Signal K Server CVE-2025-66398,该漏洞允许未认证攻击者注入后门并实现远程代码执行。
该项目演示了 Signal K Server 2.18.0 及更早版本中的一个远程代码执行(RCE)漏洞。概念验证(PoC)展示了攻击者如何在易受攻击的设备上执行命令。
本工具专为安全测试人员、系统管理员或任何对了解此安全问题感兴趣的人设计。运行本工具无需任何编程技能,但具备基本的计算机操作知识会有所帮助。
点击下方按钮访问项目页面并下载文件。
进入上方链接。您将在 GitHub 页面上看到文件和文件夹列表。
找到页面右上角附近的绿色 按钮。点击它并选择 。
打开已解压的文件夹。您应该会看到与项目相关的文件,例如脚本和文档。
该项目使用 Python 和 Go 编写的脚本。要运行该工具,您将使用一个简单的命令提示符窗口。
Win + R。cmd 并按下 Enter。输入以下命令,将 path\to\folder 替换为您解压后的文件夹路径:
cd path\to\folder
按下 Enter。
您可能会找到一个名为 run.bat 或 start.bat 的脚本。如果有,输入其名称并按 Enter。例如:
run.bat
如果没有 BAT 文件,请查找以 .py 结尾的 Python 脚本。您需要在电脑上安装 Python(参见下一节)。
输入以下命令运行:
python scriptname.py
将 scriptname.py 替换为实际文件名。
如果出现错误提示“Python 未识别”,则需要安装 Python。
访问 Python 官方网站:
点击最新的 Windows 安装程序并下载。
打开一个新的命令提示符窗口并输入:
python --version
应该会显示已安装的 Python 版本。
本工具仅用于测试和学习特定漏洞。请在安全环境中使用,例如测试网络或隔离的机器。
切勿在您不拥有或未经许可测试的系统上运行。
该工具扫描运行 Signal K Server 版本 2.18.0 或更早版本的设备。它尝试发送利用漏洞的命令,并检查目标是否执行这些命令。
这使得安全专业人员能够确认其系统是否易受攻击,并采取相应措施进行更新或加固。
有关 CVE-2025-66398 漏洞的更多信息,请搜索安全数据库或 GitHub 上的相关研究。
访问此页面下载工具文件: