Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SneeitScanner-CVE-2025-6389 — SneeitScanner - PoC & Scanner für nicht authentifizierte RCE im Sneeit Framework (CVE-2025-6389) | Kitploit
Tools/GitHubGitHub/itsismarcos/sneeitscanner-cve-2025-6389
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubitsismarcos/sneeitscanner-cve-2025-6389

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC & Scanner für nicht authentifizierte RCE im Sneeit Framework (CVE-2025-6389)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
11vor 8 MonatenNoch nicht geprüft

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC & Scanner für unauthentifizierte RCE im Sneeit Framework (CVE-2025-6389)

⚡ SneeitScanner ⚡

Proof of Concept (PoC) und automatisierter Scanner für unauthentifizierte RCE im Sneeit Framework (CVE-2025-6389)

Dieses robuste Python-Skript ist eine funktionale PoC und ein Scanner-Tool für CVE-2025-6389, eine kritische, unauthentifizierte Remote Code Execution (RCE)-Schwachstelle (CVSS 9.8), die das Sneeit Framework <= 8.3 betrifft.

Die Ausnutzung nutzt eine unsichere Handhabung des Parameters callback in der AJAX-Funktion sneeit_articles_pagination aus, was die Injektion von Befehlen über die Funktion assert ermöglicht.

🚨 Rechtshinweis 🚨

Dieses Material ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke bestimmt. Verwenden Sie es nur auf Systemen, für die Sie eine ausdrückliche schriftliche Genehmigung zur Durchführung von Penetrationstests haben. Die unbefugte Nutzung ist strengstens untersagt.


Funktionen

  • Schwachstellenüberprüfung: Testet das Ziel mit einer phpinfo()-Payload zur stillen Bestätigung von RCE.
  • Einzelzielmodus: Ermöglicht die Interaktion über eine interaktive Reverse Shell oder die Ausführung eines einzelnen Befehls.
  • Listenscanner-Modus (--list): Durchläuft eine Textdatei mit mehreren URLs und automatisiert die Überprüfung und Befehlsausführung.
  • Bereinigte Ausgabe: Der Antwortparser extrahiert die Befehlsausgabe und entfernt das HTML/WordPress-Boilerplate.

Verwendung

1. Scanner für mehrere Ziele

root@kitploit:~
# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'
Tool herunterladen