Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27590 — Exploit proof-of-concept per CVE-2025-27590, una vulnerabilità di injection di comandi nei caricamenti di moduli multipart che consente l'esecuzione remota di shell e l'iniezione di chiavi SSH. | Kitploit
Strumenti/GitHubGitHub/fatkz/cve-2025-27590
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubfatkz/cve-2025-27590

CVE-2025-27590

Exploit proof-of-concept per CVE-2025-27590, una vulnerabilità di injection di comandi nei caricamenti di moduli multipart che consente l'esecuzione remota di shell e l'iniezione di chiavi SSH.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-27590 - Exploit PoC (Iniezione di comandi tramite upload di modulo multipart)

📌 Descrizione

Questo è un exploit Proof-of-Concept (PoC) per CVE-2025-27590, una vulnerabilità di iniezione di comandi che colpisce le applicazioni web che elaborano upload di file multipart senza una corretta sanificazione. La vulnerabilità consente ad attaccanti remoti di eseguire comandi di shell arbitrari creando payload maliciosi di form-data.


🧠 Riepilogo della vulnerabilità

  • Tipo: Iniezione di comandi
  • Vettore: HTTP multipart/form-data
  • Parametro coinvolto: parti del modulo cloginrc e file1
  • Impatto: Esecuzione arbitraria di comandi shell, inclusa l'iniezione di chiavi SSH

🚀 Utilizzo

python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>

python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc

Scarica lo strumento