Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27580 — Exploit for CVE-2025-27580: A predictable token vulnerability in NIH BRICS through 14.0.0-67 allows unauthenticated users with a Common Access Card (CAC) to escalate privileges and compromise any account, including administrators. | Kitploit
Outils/GitHubGitHub/truststacksecurity/cve-2025-27580
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubtruststacksecurity/cve-2025-27580

CVE-2025-27580

Exploit for CVE-2025-27580: A predictable token vulnerability in NIH BRICS through 14.0.0-67 allows unauthenticated users with a Common Access Card (CAC) to escalate privileges and compromise any account, including administrators.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2025-27580: Prise de contrôle de compte non authentifiée dans NIH BRICS

NIH BRICS (alias Biomedical Research Informatics Computing System) jusqu'à la version 14.0.0-67 génère des jetons prévisibles (qui dépendent du nom d'utilisateur, de l'heure et de la chaîne fixe 7Dl9#dj-) et permet ainsi à des utilisateurs non authentifiés disposant d'une carte d'accès commune (CAC) d'élever leurs privilèges et de compromettre n'importe quel compte, y compris ceux des administrateurs.

Publication d'une description : https://bugculture.io/CVE-2025-27580/

Découvert par Chandler Rose (Fondateur/Consultant en sécurité), février 2025.

Références :

  • https://www.cve.org/CVERecord?id=CVE-2025-27580
Télécharger l’outil