Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-7783-poc — POC für CVE-2025-7783 | Kitploit
Tools/GitHubGitHub/benweissmann/cve-2025-7783-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubbenweissmann/cve-2025-7783-poc

CVE-2025-7783-poc

POC für CVE-2025-7783

Repository anzeigen
3161vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstelle bei der Zufälligkeit der form-data-Grenze (CVE-2025-7783)

Weitgehend basierend auf https://hackerone.com/reports/2913312 von https://hackerone.com/parrot409?type=user

Installation:

  • npm install
  • Stellen Sie sicher, dass python3 mit dem z3-Modul installiert ist (pip3 install -r requirements.txt) -- der Exploit-Code ruft python3 auf, um den nächsten Zufallswert vorherzusagen

Ausführung:

Parallel dazu ausführen:

  • npm run start-backend (der Backend-Server, der die manipulierte Anfrage empfängt)
  • npm run start-vulnerable-server (der Frontend-Server, der dazu gebracht werden kann, eine manipulierte Anfrage zu senden)
  • npm run run-exploit (der Client-Code, der den Exploit erstellt und sendet)
Tool herunterladen

Im stdout von npm run backend sollten Sie eine Anfrage mit is_admin: true sehen (obwohl der Code in vulnerable-server.js nie beabsichtigt, einen is_admin-Parameter zum API-Aufruf hinzuzufügen).