Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/teteuxd2/cve-2025-5095-poc
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubteteuxd2/cve-2025-5095-poc

CVE-2025-5095-POC

Python POC für CVE-2025-5095

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

So verwenden Sie:

Öffnen Sie Login.htm und bearbeiten Sie die Stellen, an denen IP:PORT steht, um die Opferadresse einzutragen.

image

Ändern Sie den Teil var LoginVersion = "Check On The Victim Site"; in die Version der Opferseite um. Dadurch können Sie die Opferseite besuchen und als Quelle anzeigen. WARNUNG: DIESE CVE FUNKTIONIERT NUR MIT VERSIONEN ÄLTER ALS 1.0.60

image

Laden Sie die Datei post.json von der Opferseite herunter (http://victimip:port/post.json). Verschieben Sie sie in das Skriptverzeichnis; Sie erhalten dann drei Dateien.

image

Führen Sie nun die Python-Datei aus und rufen Sie 127.0.0.1:8080/login.htm auf. (Falls Port 8080 bereits belegt ist, können Sie ihn ändern, indem Sie das Skript in einem Texteditor öffnen und den letzten Teil anpassen.)

image

Ignorieren Sie den Alarm beim Öffnen der Login-Seite.

Öffnen Sie ein Terminal und verwenden Sie diese curl-Befehle. Wenn "success" ausgegeben wird, hat es funktioniert.

curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"

curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"

image

Um zu überprüfen, ob sich die Seite geändert hat, senden Sie diesen Befehl:

curl http://localhost:8080/check_password

Besuchen Sie nun die Opferseite (nicht die localhost-Seite) und geben Sie das neue Passwort ein. In diesem Beispiel lautet das Passwort "newtestpass".

Tool herunterladen