Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25968 — Prueba de concepto del exploit para CVE-2025-25968, una vulnerabilidad de control de acceso inadecuado en DDSN Interactive cm3 Acora CMS v10.1.1. Permite a usuarios con privilegios de editor navegar forzosamente en endpoints y extraer credenciales de administrador del sistema a través del parámetro 'file', lo que lleva a la toma de control de la cuenta y la escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/padayali-jd/cve-2025-25968
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubpadayali-jd/cve-2025-25968

CVE-2025-25968

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Prueba de concepto del exploit para CVE-2025-25968, una vulnerabilidad de control de acceso inadecuado en DDSN Interactive cm3 Acora CMS v10.1.1. Permite a usuarios con privilegios de editor navegar forzosamente en endpoints y extraer credenciales de administrador del sistema a través del parámetro 'file', lo que lleva a la toma de control de la cuenta y la escalada de privilegios.

Ver Repositorio
hace 11 mesesAún no revisado
Compartir

CVE-2025-25968: Vulnerabilidad de Control de Acceso Inadecuado en DDSN Interactive cm3 Acora CMS versión 10.1.1

DDSN Interactive cm3 Acora CMS versión 10.1.1 contiene una vulnerabilidad de control de acceso inadecuado. Un usuario con privilegios de editor puede acceder a información sensible, como credenciales de administrador del sistema, mediante la navegación forzada del endpoint y explotando el parámetro 'file'. Al hacer referencia a archivos específicos (por ejemplo, cm3.xml), los atacantes pueden eludir los controles de acceso, lo que lleva a la toma de control de la cuenta y una posible escalada de privilegios.

Versión afectada: Acora CMS v10.1.1

Descubierto por Joby Y Daniel de Crowe India.

Descargar herramienta