Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34030-PoC — Prova di concetto per CVE-2025-34030: RCE nel parametro 'plot' di sar2html | Kitploit
Strumenti/GitHubGitHub/hackertyperabuser/cve-2025-34030-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubhackertyperabuser/cve-2025-34030-poc

CVE-2025-34030-PoC

Prova di concetto per CVE-2025-34030: RCE nel parametro 'plot' di sar2html

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-34030 - sar2html: parametro 'plot' RCE

CVSS: 10.0 Critico
Vulnerabilità: Iniezione di comandi del sistema operativo
Linguaggio di programmazione: PHP
Codice exploit: Python

References:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34030
  • https://www.vulncheck.com/advisories/sar2html-command-injection

Descrizione

sar2html versione <= 3.2.1 contiene una vulnerabilità di iniezione di comandi del sistema operativo non autenticata tramite il parametro plot in index.php (index.php?plot=; <command>) l'output della vulnerabilità viene visualizzato nell'interfaccia dell'applicazione dopo l'esecuzione, "seleziona # host" contiene l'output del comando.

Prova di concetto

Video dimostrativo

Scarica lo strumento