Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-60655 — Prueba de concepto para CVE-2025-60655: Ejecución remota de código mediante carga de archivos sin restricciones evadiendo la validación JavaScript del lado del cliente, permitiendo la ejecución de scripts PHP arbitrarios en el servidor. | Kitploit
Herramientas/GitHubGitHub/dotadrien/cve-2025-60655
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdotadrien/cve-2025-60655

CVE-2025-60655

Prueba de concepto para CVE-2025-60655: Ejecución remota de código mediante carga de archivos sin restricciones evadiendo la validación JavaScript del lado del cliente, permitiendo la ejecución de scripts PHP arbitrarios en el servidor.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-60655 - Ejecución Remota de Código (RCE) mediante Subida sin Restricciones

InvestigadoresDotAdrien
Severidad9.8 (CRÍTICO) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
SoftwareScript Pag

Descripción

Una vulnerabilidad crítica en el sistema de subida de imágenes permite la Ejecución Remota de Código (RCE). La aplicación se basa únicamente en JavaScript del lado del cliente para validar los tipos de archivo. Al omitir estas comprobaciones JS, un atacante puede subir scripts PHP maliciosos. Combinado con una inyección SQL para recuperar la ruta del archivo, el atacante puede ejecutar código arbitrario en el servidor.

Descargar herramienta