Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60655 — Preuve de concept pour CVE-2025-60655 : Exécution de code à distance via un téléchargement de fichier sans restriction contournant la validation JavaScript côté client, permettant l'exécution de scripts PHP arbitraires sur le serveur. | Kitploit
Outils/GitHubGitHub/dotadrien/cve-2025-60655
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdotadrien/cve-2025-60655

CVE-2025-60655

Preuve de concept pour CVE-2025-60655 : Exécution de code à distance via un téléchargement de fichier sans restriction contournant la validation JavaScript côté client, permettant l'exécution de scripts PHP arbitraires sur le serveur.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60655 - Exécution de code à distance (RCE) via un téléchargement non restreint

ChercheursDotAdrien
Gravité9.8 (CRITICAL) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
LogicielScript Pag

Description

Une vulnérabilité critique dans le système de téléchargement d'images permet l'exécution de code à distance (RCE). L'application repose uniquement sur du JavaScript côté client pour valider les types de fichiers. En contournant ces contrôles JS, un attaquant peut télécharger des scripts PHP malveillants. Combiné à une injection SQL pour récupérer le chemin du fichier, l'attaquant peut exécuter du code arbitraire sur le serveur.

Télécharger l’outil