Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/greenforcenetworks/cve-2025-41646---critical-authentication-bypass-
Autenticazione e AutorizzazioneSicurezza IoTAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSicurezza SCADA/ICSSfruttamento di Applicazioni WebPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
greenforcenetworks/cve-2025-41646---critical-authentication-bypass-

CVE-2025-41646---Critical-Authentication-Bypass-

CVE-2025-41646 - Bypass critico dell'autenticazione

Vedi Repository
151 anno faNon ancora revisionato

CVE-2025-41646---Bypass-critico-dell-autenticazione-

CVE-2025-41646 - Bypass critico dell'autenticazione

🔓 CVE-2025-41646 - RevPi WebStatus PoC di Bypass dell'Autenticazione

Una vulnerabilità critica di bypass dell'autenticazione (CVE-2025-41646) in RevPi WebStatus ≤ v2.4.5 consente a un attaccante di accedere come admin senza credenziali valide a causa di una logica di confronto di tipo debole (== vs ===).


📌 Interessati

  • RevPi WebStatus v2.4.5 e versioni precedenti
  • Sistemi industriali/OT che eseguono Raspbian con Apache

💥 Sfruttamento

Invia una richiesta di login con:

root@kitploit:~
{
  "mode": "LOGIN",
  "username": "admin",
  "hashcode": true
}
Scarica lo strumento