CVE-2025-52970 模板中的漏洞利用了错误的漏洞(另一个模板中已经存在相同的漏洞 - CVE-2025-25257)

作者: 0xfabiof创建于 2026年1月7日更新于 2026年8月25日

CVE-2025-52970.yaml#L62 如果我们查看此模板中的代码,它利用了授权头中的 SQL 注入漏洞,该漏洞已归因于 CVE-2025-25257。实际的利用代码与 pwner.gg 共享的代码类似,该用户声称是 CVE-2025-25257 的共同作者 中的第一个 CVE。同一个漏洞已经在正确的模板中被利用和测试过: CVE-2025-25257.yaml ,只是没有用于触发 RCE。 CVE-2025-52970 的实际利用代码应该与作者在 中的说明中所述的完全不同的组件进行交互,在这种情况下是 APSCOOKIE_FWEB_ 会话 Cookie。

内容来源: projectdiscovery/nuclei-templates