Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69428 — Une vulnérabilité critique de contrôle d'accès dans l'application Pro-Bit déployée localement, dans les versions antérieures à v1.77.4, permet à des attaquants non authentifiés d'accéder directement au répertoire sensible et à ses sous-répertoires. | Kitploit
Outils/GitHubGitHub/jasetpen/cve-2025-69428
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise Configuration
GitHubjasetpen/cve-2025-69428

CVE-2025-69428

Une vulnérabilité critique de contrôle d'accès dans l'application Pro-Bit déployée localement, dans les versions antérieures à v1.77.4, permet à des attaquants non authentifiés d'accéder directement au répertoire sensible et à ses sous-répertoires.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de sécurité - CVE-2025-69428

Titre : Accès non authentifié à un répertoire sensible (Divulgation d'informations)

Identifiant CVE : CVE-2025-69428

Description

Une vulnérabilité critique de contrôle d'accès dans l'application Pro-Bit déployée localement dans les versions antérieures à v1.77.4 permet à des attaquants non authentifiés d'accéder directement au répertoire sensible et à ses sous-répertoires.

Le répertoire était accessible publiquement sans aucune vérification d'authentification ou d'autorisation. Il contenait des fichiers hautement sensibles, notamment :

  • Identifiants utilisateur en clair et comptes de domaine correspondants
  • Chaînes de connexion à la base de données
  • Informations sur l'hôte interne
  • Méthodes de chiffrement, clés et mots de passe cryptés des utilisateurs de service

Ces informations pourraient être utilisées par un attaquant pour compromettre davantage le système.

Statut : Corrigé par le fournisseur.

Calendrier de divulgation :

  • Signalé : 4 décembre 2025
  • Correction par le fournisseur : 11 décembre 2025
  • Attribution du CVE : CVE-2025-69428
Télécharger l’outil