Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63298 — Preuve de concept d'exploitation pour une vulnérabilité de traversée de chemin dans SourceCodester Pet Grooming Management System 1.0, permettant aux administrateurs authentifiés de supprimer des fichiers arbitraires via des requêtes POST spécialement conçues. | Kitploit
Outils/GitHubGitHub/z3robyte/cve-2025-63298
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubz3robyte/cve-2025-63298

CVE-2025-63298

Preuve de concept d'exploitation pour une vulnérabilité de traversée de chemin dans SourceCodester Pet Grooming Management System 1.0, permettant aux administrateurs authentifiés de supprimer des fichiers arbitraires via des requêtes POST spécialement conçues.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63298

Une vulnérabilité de traversée de chemin a été identifiée dans SourceCodester Pet Grooming Management System 1.0, affectant le composant admin/manage_website.php. Un utilisateur authentifié disposant de privilèges administratifs peut exploiter cette faille en soumettant une requête POST spécialement conçue, permettant la suppression de fichiers arbitraires sur le serveur web.

  • https://www.cve.org/CVERecord?id=CVE-2025-63298
  • https://www.sourcecodester.com/php/18340/pet-grooming-management-software-download.html

Il existe une fonction vulnérable qui supprimera chaque fichier que nous plaçons dans le paramètre POST 'old_login_image' en effectuant une traversée de chemin. image

Il est possible de supprimer index.php, ce qui entraînera un déni de service. image image

Découvert par Z3robyte en octobre 2025

Télécharger l’outil