Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34040Exp — Zhiyuan OA a un téléchargement de fichier conduisant à un RCE (CVE-2025-34040) | Kitploit
Outils/GitHubGitHub/jisi-001/cve-2025-34040exp
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjisi-001/cve-2025-34040exp

CVE-2025-34040Exp

Zhiyuan OA a un téléchargement de fichier conduisant à un RCE (CVE-2025-34040)

Voir le dépôt
212il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE par téléchargement de fichier dans Zhiyuan OA (CVE-2025-34040)

Paramètres

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     请输入待检测的URL
  -f FILE, --file FILE  请输入一行一个URL的文件地址
  -n FILENAME, --filename FILENAME
                        请输入文件名(默认为Hello.jsp):
  -c CONTENT, --content CONTENT
                        请输入上传的文件内容(默认为HelloWord):

Exemple

root@kitploit:~
单URL检测:
python .\CVE-2025-34040Exp.py -u URL
批量检测:
python .\CVE-2025-34040Exp.py -f urls.txt
指定上传文件名:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp
指向上传文件内容:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp -c '<% out.println("123");%>'
Télécharger l’outil