Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/r0otk3r/cve-2025-41646
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubr0otk3r/cve-2025-41646

CVE-2025-41646

Python-Exploit-Skript für CVE-2025-41646, einen Authentifizierungs-Bypass in RevPi Webstatus <= 2.4.5. Unterstützt Einzel-/Massenausnutzung, Proxy, stillen Modus und JSON-Ausgabe für Penetrationstests.

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-41646 - RevPi Webstatus <= 2.4.5 Exploit zur Authentifizierungsumgehung

Überblick

Dies ist ein Python3-Exploit-Skript für CVE-2025-41646, eine Schwachstelle zur Authentifizierungsumgehung, die RevPi Webstatus <= 2.4.5 betrifft.

Details zur Schwachstelle:

  • CVE ID: CVE-2025-41646
  • Betroffenes Produkt: RevPi Webstatus <= 2.4.5
  • Auswirkung: Remote-Angreifer können die Authentifizierung umgehen und eine gültige Admin-Sitzungs-ID erhalten.
  • Schwachstellentyp: Authentifizierungsumgehung
  • Angriffsvektor: Remote-HTTP-POST-Anfrage an /php/dal.php

Funktionen

  • Unterstützt Einzelziel oder Massenausnutzung über eine Zielliste
  • Proxy-Unterstützung (z. B. Burp Suite)
  • Stiller Modus (gibt nur die Sitzungs-ID aus)
  • JSON-Ausgabeoption
  • Speichert gültige Sitzungs-IDs in einer Ausgabedatei

Verwendung

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Anforderungen:

root@kitploit:~
requests

urllib3 (normalerweise in requests enthalten)

Befehlsbeispiele:

Exploit gegen ein einzelnes Ziel:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"

Mehrere Ziele (Dateiliste):

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -l targets.txt

Proxy verwenden:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"

Stiller Modus (gibt nur die Sitzungs-ID aus):

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent

JSON-Ausgabe:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json

Skriptoptionen

Ausgabebeispiel

exploit

Anfrage/Antwort

burpsuite

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Die unbefugte Verwendung gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.

Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen
OptionBeschreibung
-u, --urlZiel-URL (z. B. http://IP)
-l, --listDatei mit der Zielliste
-o, --outputAusgabedatei zum Speichern gültiger Sitzungs-IDs
--proxyProxy verwenden (http://127.0.0.1:8080)
--jsonRohe JSON-Ausgabe ausgeben
--silentStiller Modus (gibt nur die Sitzungs-ID aus)