Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27580 — Exploit pour CVE-2025-27580 : une vulnérabilité de jeton prévisible dans NIH BRICS jusqu'à 14.0.0-67 permet à des utilisateurs non authentifiés avec une carte d'accès commune (CAC) d'élever leurs privilèges et de compromettre n'importe quel compte, y compris les administrateurs. | Kitploit
Outils/GitHubGitHub/truststacksecurity/cve-2025-27580
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubtruststacksecurity/cve-2025-27580

CVE-2025-27580

Exploit pour CVE-2025-27580 : une vulnérabilité de jeton prévisible dans NIH BRICS jusqu'à 14.0.0-67 permet à des utilisateurs non authentifiés avec une carte d'accès commune (CAC) d'élever leurs privilèges et de compromettre n'importe quel compte, y compris les administrateurs.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
13il y a 1 anPas encore vérifié

CVE-2025-27580: Prise de contrôle de compte non authentifiée dans NIH BRICS

NIH BRICS (alias Biomedical Research Informatics Computing System) jusqu'à la version 14.0.0-67 génère des jetons prévisibles (qui dépendent du nom d'utilisateur, de l'heure et de la chaîne fixe 7Dl9#dj-) et permet ainsi à des utilisateurs non authentifiés disposant d'une carte d'accès commune (CAC) d'élever leurs privilèges et de compromettre n'importe quel compte, y compris ceux des administrateurs.

Publication d'une description : https://bugculture.io/CVE-2025-27580/

Découvert par Chandler Rose (Fondateur/Consultant en sécurité), février 2025.

Références :

  • https://www.cve.org/CVERecord?id=CVE-2025-27580
Télécharger l’outil