Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-41646 — Script d'exploitation Python pour CVE-2025-41646, un contournement d'authentification dans RevPi Webstatus <= 2.4.5. Prend en charge l'exploitation individuelle/massive, proxy, mode silencieux et sortie JSON pour les tests de pénétration. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2025-41646
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubr0otk3r/cve-2025-41646

CVE-2025-41646

Script d'exploitation Python pour CVE-2025-41646, un contournement d'authentification dans RevPi Webstatus <= 2.4.5. Prend en charge l'exploitation individuelle/massive, proxy, mode silencieux et sortie JSON pour les tests de pénétration.

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-41646 - Exploit de contournement d'authentification RevPi Webstatus <= 2.4.5

Aperçu

Ceci est un script d'exploit Python3 pour CVE-2025-41646, une vulnérabilité de contournement d'authentification affectant RevPi Webstatus <= 2.4.5.

Détails de la vulnérabilité :

  • ID CVE : CVE-2025-41646
  • Produit concerné : RevPi Webstatus <= 2.4.5
  • Impact : Les attaquants distants peuvent contourner l'authentification et obtenir un ID de session administrateur valide.
  • Type de vulnérabilité : Contournement d'authentification
  • Vecteur d'attaque : Requête HTTP POST distante vers /php/dal.php

Fonctionnalités

  • Prend en charge cible unique ou exploitation de masse via une liste de cibles
  • Support proxy (ex. Burp Suite)
  • Mode silencieux (affiche uniquement l'ID de session)
  • Option de sortie JSON
  • Stocke les IDs de session valides dans un fichier de sortie

Utilisation

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Dépendances :

root@kitploit:~
requests
urllib3 (généralement inclus avec requests)

Exemples de commandes :

Exploitation d'une cible unique :

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"

Cibles multiples (fichier de liste) :

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -l targets.txt

Utiliser un proxy :

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"

Mode silencieux (affiche uniquement l'ID de session) :

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent

Sortie JSON :

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json

Options du script

Exemple de sortie

exploit

requête/réponse

burpsuite

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés.
Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale.

Chaînes officielles

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil
OptionDescription
-u, --urlURL cible (ex. http://IP)
-l, --listFichier contenant une liste de cibles
-o, --outputFichier de sortie pour sauvegarder les IDs de session valides
--proxyUtiliser un proxy (http://127.0.0.1:8080)
--jsonAfficher la sortie JSON brute
--silentMode silencieux (affiche uniquement l'ID de session)