Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ryanjohnjames/cve-2025-34100-demo
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubryanjohnjames/cve-2025-34100-demo

CVE-2025-34100-demo

Servidor web de demostración

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-34100-demo

Servidor web de demostración

[!NOTE] Tenga en cuenta que estos son solo los archivos PHP del sitio web, para comprender mejor la CVE y crear un PoC más efectivo, visite https://nvd.nist.gov/vuln/detail/CVE-2025-34100

Estos archivos no causarán la CVE, sino que son el punto de entrada para explotarla. La CVE se encuentra en el CMS.

Coloque los archivos de la siguiente manera:

root@kitploit:~
/var/www/html/biteinstall/
├── index.php
├── pages
│   ├── about.php
│   ├── home.php
│   ├── refund.php
│   ├── shop.php
│   └── thankyou.php
└── photo
    ├── cheeseburger.jpg
    ├── cookie.jpg
    ├── pizza.jpg
    └── ramen.jpg

Asegúrese de que en el archivo refund.php, la DIRECCIÓN IP sea correcta:

root@kitploit:~
<form method="post" action="http://[YOUR IP ADDRESS FOR YOUR MACHINE]:80/themes/dashboard/assets/plugins/jquery-file-upload/server/php/" enctype="multipart/form-data">
	<label>Adjunte una foto de su recibo</label><br>
	<input type="file" name="files[]" />
	<input type="submit" value="enviar" />
</form>

Vaya, ¿se te ocurren ideas para EH? Lástima, la CVE es demasiado antigua para ti. ¿Qué tal intentar un desbordamiento de búfer? He oído que es bueno.

Descargar herramienta