Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-7783-poc — Preuve de concept de CVE-2025-7783 | Kitploit
Outils/GitHubGitHub/benweissmann/cve-2025-7783-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubbenweissmann/cve-2025-7783-poc

CVE-2025-7783-poc

Preuve de concept de CVE-2025-7783

Voir le dépôt
316il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de randomisation de délimiteur form-data (CVE-2025-7783)

Largement basé sur https://hackerone.com/reports/2913312 par https://hackerone.com/parrot409?type=user

Installation :

  • npm install
  • Assurez-vous d'avoir python3 installé avec le module z3 (pip3 install -r requirements.txt) -- le code de l'exploit fait appel à python3 pour prédire la prochaine valeur aléatoire

Exécution :

En parallèle, exécutez :

  • npm run start-backend (le serveur backend qui recevra la requête manipulée)
  • npm run start-vulnerable-server (le serveur frontend qui peut être piégé pour envoyer une requête manipulée)
  • npm run run-exploit (le code client qui fabrique et envoie l'exploit)

Dans la sortie standard de npm run backend, vous devriez voir une requête avec is_admin: true (bien que le code dans vulnerable-server.js n'ait jamais eu l'intention d'ajouter un paramètre is_admin à l'appel API)

Télécharger l’outil