Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34030-PoC — PoC para CVE-2025-34030 sar2html parámetro 'plot' RCE | Kitploit
Herramientas/GitHubGitHub/hackertyperabuser/cve-2025-34030-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubhackertyperabuser/cve-2025-34030-poc

CVE-2025-34030-PoC

PoC para CVE-2025-34030 sar2html parámetro 'plot' RCE

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 0 añosAún no revisado

CVE-2025-34030 - RCE en el parámetro 'plot' de sar2html

CVSS: 10.0 Crítico
Vulnerabilidad: Inyección de comandos del sistema operativo
Lenguaje de programación: PHP
Código del exploit: Python

Referencias:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34030
  • https://www.vulncheck.com/advisories/sar2html-command-injection

Descripción

sar2html versión <= 3.2.1 contiene una vulnerabilidad de inyección de comandos del sistema operativo sin autenticación a través del parámetro plot en index.php (index.php?plot=; <command>). La salida de la vulnerabilidad se muestra en la interfaz de la aplicación después de la ejecución; "select # host" contiene la salida del comando.

Prueba de concepto

Vídeo de demostración

Descargar herramienta