Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/z3robyte/cve-2025-63298
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubz3robyte/cve-2025-63298

CVE-2025-63298

Proof-of-Concept-Exploit für eine Path-Traversal-Schwachstelle in SourceCodester Pet Grooming Management System 1.0, die es authentifizierten Administratoren ermöglicht, beliebige Dateien über manipulierte POST-Anfragen zu löschen.

Repository anzeigen
2vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63298

Eine Path-Traversal-Schwachstelle wurde im SourceCodester Pet Grooming Management System 1.0 identifiziert, die die Komponente admin/manage_website.php betrifft. Ein authentifizierter Benutzer mit Administratorrechten kann diesen Fehler ausnutzen, indem er eine speziell gestaltete POST-Anfrage sendet, die das Löschen beliebiger Dateien auf dem Webserver ermöglicht.

  • https://www.cve.org/CVERecord?id=CVE-2025-63298
  • https://www.sourcecodester.com/php/18340/pet-grooming-management-software-download.html

Es gibt eine anfällige Funktion, die jede Datei löscht, die wir in den POST-Parameter 'old_login_image' einfügen, indem sie eine Path Traversal durchführt. image

Es ist möglich, index.php zu löschen, was zu einem Denial of Service führt. image image

Entdeckt von Z3robyte im Oktober 2025

Tool herunterladen