Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27580 — Exploit para CVE-2025-27580: Una vulnerabilidad de token predecible en NIH BRICS hasta la versión 14.0.0-67 permite a usuarios no autenticados con una Common Access Card (CAC) escalar privilegios y comprometer cualquier cuenta, incluyendo administradores. | Kitploit
Herramientas/GitHubGitHub/truststacksecurity/cve-2025-27580
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubtruststacksecurity/cve-2025-27580

CVE-2025-27580

Exploit para CVE-2025-27580: Una vulnerabilidad de token predecible en NIH BRICS hasta la versión 14.0.0-67 permite a usuarios no autenticados con una Common Access Card (CAC) escalar privilegios y comprometer cualquier cuenta, incluyendo administradores.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
13hace 1 añoAún no revisado

CVE-2025-27580: Toma de Cuentas No Autenticada en NIH BRICS

NIH BRICS (también conocido como Biomedical Research Informatics Computing System) hasta la versión 14.0.0-67 genera tokens predecibles (que dependen del nombre de usuario, la hora y la cadena fija 7Dl9#dj-) y, por lo tanto, permite que usuarios no autenticados con una Common Access Card (CAC) escalen privilegios y comprometan cualquier cuenta, incluyendo administradores.

Publicado un informe: https://bugculture.io/CVE-2025-27580/

Descubierto por Chandler Rose (Fundador/Consultor de Seguridad), Febrero 2025.

Referencias:

  • https://www.cve.org/CVERecord?id=CVE-2025-27580
Descargar herramienta