Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SneeitScanner-CVE-2025-6389 — SneeitScanner - PoC & Scanner para RCE no autenticada en Sneeit Framework (CVE-2025-6389) | Kitploit
Herramientas/GitHubGitHub/itsismarcos/sneeitscanner-cve-2025-6389
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubitsismarcos/sneeitscanner-cve-2025-6389

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC & Scanner para RCE no autenticada en Sneeit Framework (CVE-2025-6389)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 8 mesesAún no revisado

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC & Scanner para RCE no autenticada en Sneeit Framework (CVE-2025-6389)

⚡ SneeitScanner ⚡

Prueba de Concepto (PoC) y Escáner Automatizado para RCE No Autenticada en Sneeit Framework (CVE-2025-6389)

Este script Python robusto es una PoC funcional y una herramienta de escáner para CVE-2025-6389, una vulnerabilidad de Ejecución de Código Remota (RCE) no autenticada y crítica (CVSS 9.8) que afecta a Sneeit Framework <= 8.3.

La explotación se aprovecha de un manejo inseguro del parámetro callback en la función AJAX sneeit_articles_pagination, permitiendo la inyección de comandos a través de la función assert.

🚨 Aviso Legal 🚨

Este material es estrictamente para fines educativos y de investigación de seguridad. Úselo solo en sistemas donde tenga permiso explícito y por escrito para realizar pruebas de penetración. El uso no autorizado está estrictamente prohibido.


Funcionalidades

  • Verificación de Vulnerabilidad: Prueba el objetivo usando una carga útil de phpinfo() para confirmación silenciosa de RCE.
  • Modo de Objetivo Único: Permite la interacción vía shell inverso interactivo o la ejecución de un comando único.
  • Modo Escáner de Lista (--list): Itera sobre un archivo de texto con múltiples URLs, automatizando la verificación y la ejecución de comandos.
  • Salida Limpia: El analizador de respuesta extrae la salida del comando, eliminando el código repetitivo HTML/WordPress.

Uso

1. Escáner de Múltiples Objetivos

root@kitploit:~
# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'
Descargar herramienta