
FOGProject Authentication bypass CVE-2025-58443 Exploit
exploit POC pour https://github.com/FOGProject/fogproject qui est un contournement d'authentification menant à un dump de la base de données incluant un dump complet de la DB, contenant des mots de passe en clair, des utilisateurs et le hash du mot de passe admin.
version vulnérable : 1.5.10.1673
ci-dessous un script qui exploitera la vulnérabilité et pourra effectuer les actions suivantes :
le dump de la DB contient les mots de passe hashés et les mots de passe en clair pour les FTP, etc...
résultats :
Exploit SSRF :
Exploit de listage de fichiers :
I, the creator, am not responsible for any actions, and or damages, caused by this software.
You bear the full responsibility of your actions and acknowledge that this software was created for educational purposes only.
This software's main purpose is NOT to be used maliciously, or on any system that you do not own, or have the right to use.
By using this software, you automatically agree to the above.