Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60375 — Preuve de concept pour un contournement d'authentification dans PerfexCRM antérieur à 3.3.1, démontrant comment des identifiants vides peuvent accorder un accès administrateur non autorisé. | Kitploit
Outils/GitHubGitHub/ajansha/cve-2025-60375
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubajansha/cve-2025-60375

CVE-2025-60375

Preuve de concept pour un contournement d'authentification dans PerfexCRM antérieur à 3.3.1, démontrant comment des identifiants vides peuvent accorder un accès administrateur non autorisé.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60375 — Contournement de l'authentification PerfexCRM

ID d'avis : perfexcrm-auth-bypass-2025
CVE : CVE-2025-60375
Produit : PerfexCRM
Versions concernées : versions antérieures à 3.3.1 (< 3.3.1)
Signalé par : Ajansha Shankar, Ahamed Yaseen
Références : OWASP Authentication Cheat Sheet — https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html


Résumé

Un contournement de l'authentification existe dans le mécanisme de connexion administrateur de PerfexCRM avant la version 3.3.1. Le flux d'authentification du serveur ne valide pas suffisamment la présence et le contenu des paramètres nom d'utilisateur/mot de passe. Un attaquant qui manipule la requête de connexion pour fournir des paramètres de nom d'utilisateur et de mot de passe vides peut obtenir l'accès aux comptes utilisateurs, y compris les comptes administratifs.


Impact

  • Accès non autorisé aux comptes utilisateurs (y compris admin).
  • Compromission potentielle complète de l'application et exposition de données sensibles.
  • Exploitation à distance — l'attaquant a uniquement besoin de pouvoir envoyer des requêtes HTTP au point de terminaison de connexion.

Détails techniques et reproduction

  1. Interceptez la requête POST envoyée au point de terminaison de connexion admin (par exemple, /admin/auth/login).
  2. Supprimez ou définissez les champs username et password à des valeurs vides dans le corps de la requête.
  3. Transmettez la requête modifiée. Le serveur peut répondre avec 419 Page expired lors de l'actualisation, mais redirigera vers le tableau de bord et fournira une session authentifiée sans identifiants valides.

Cause racine (résumé) : validation insuffisante côté serveur et flux de contrôle inapproprié qui permet à la logique de session ou d'application de marquer la requête comme authentifiée même en l'absence d'identifiants.


Atténuation / Remédiation

  • Corrigez l'authentification côté serveur : rejetez les requêtes sans nom d'utilisateur ou mot de passe avec une erreur 4xx explicite (par exemple, 400/401).
  • Assurez-vous que la création de session et l'attribution de privilèges ne se produisent qu'après une vérification réussie des identifiants.
  • Ajoutez des tests unitaires et d'intégration pour valider le comportement face à des valeurs d'identifiants vides/manquantes.
  • Envisagez d'ajouter une limitation de débit et une surveillance des tentatives de connexion suspectes pendant le déploiement du correctif.

CVSS suggéré (exemple)

  • CVSS v3.1 (exemple) : 7.8 (Élevé) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Remarque : Il s'agit d'un vecteur estimé pour le triage. Fournissez un vecteur CVSS précis après la divulgation coordonnée.


Contact / Crédit

  • Signalé par : Ajansha Shankar et Ahamed Yaseen

Référence

https://www.cve.org/CVERecord?id=CVE-2025-60375 https://www.tenable.com/cve/CVE-2025-60375

Télécharger l’outil