
FOGProject Bypass dell'autenticazione CVE-2025-58443 Exploit
Exploit POC per https://github.com/FOGProject/fogproject: un bypass dell'autenticazione che porta al dump del database, incluso il dump completo del DB, che contiene password in chiaro, utenti e hash delle password degli amministratori.
Versione vulnerabile: 1.5.10.1673
Di seguito uno script che sfrutta la vulnerabilità e può fare quanto segue:
Il dump del database contiene le password hashate e le password in chiaro per FTP, ecc...
risultati:
exploit SSRF:
exploit elenco file:
Io, il creatore, non sono responsabile per eventuali azioni e/o danni causati da questo software.
Ti assumi la piena responsabilità delle tue azioni e riconosci che questo software è stato creato esclusivamente a scopo educativo.
Lo scopo principale di questo software NON è quello di essere utilizzato in modo dannoso, né su qualsiasi sistema di cui non sei proprietario o che non hai il diritto di utilizzare.
Utilizzando questo software, accetti automaticamente quanto sopra.