Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27580 — Exploit für CVE-2025-27580: Eine vorhersehbare Token-Schwachstelle in NIH BRICS bis 14.0.0-67 ermöglicht nicht authentifizierten Benutzern mit einer Common Access Card (CAC), Privilegien zu erweitern und jedes Konto zu kompromittieren, einschließlich Administratoren. | Kitploit
Tools/GitHubGitHub/truststacksecurity/cve-2025-27580
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubtruststacksecurity/cve-2025-27580

CVE-2025-27580

Exploit für CVE-2025-27580: Eine vorhersehbare Token-Schwachstelle in NIH BRICS bis 14.0.0-67 ermöglicht nicht authentifizierten Benutzern mit einer Common Access Card (CAC), Privilegien zu erweitern und jedes Konto zu kompromittieren, einschließlich Administratoren.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
13vor 1 JahrNoch nicht geprüft

CVE-2025-27580: Nicht authentifizierte Kontenübernahme in NIH BRICS

NIH BRICS (auch bekannt als Biomedical Research Informatics Computing System) in Version 14.0.0-67 und älter generiert vorhersagbare Token (die von Benutzername, Zeit und der festen Zeichenkette 7Dl9#dj- abhängen) und ermöglicht so nicht authentifizierten Benutzern mit einer Common Access Card (CAC), ihre Berechtigungen zu erweitern und jedes Konto zu kompromittieren, einschließlich Administratorkonten.

Ein ausführlicher Bericht wurde veröffentlicht: https://bugculture.io/CVE-2025-27580/

Entdeckt von Chandler Rose (Gründer/Sicherheitsberater), Februar 2025.

Referenzen:

  • https://www.cve.org/CVERecord?id=CVE-2025-27580
Tool herunterladen