Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
n-able_n-central_xxe_file_read — Prova di concetto exploit per N-able N-central per concatenare CVE-2025-9316 e CVE-2025-11700 per leggere file | Kitploit
Strumenti/GitHubGitHub/horizon3ai/n-able_n-central_xxe_file_read
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubhorizon3ai/n-able_n-central_xxe_file_read

n-able_n-central_xxe_file_read

Prova di concetto exploit per N-able N-central per concatenare CVE-2025-9316 e CVE-2025-11700 per leggere file

Vedi Repository
3310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

N-able N-central XXE non autenticato per fuga di informazioni sensibili

Proof of concept exploit per N-able N-central per concatenare CVE-2025-9316 e CVE-2025-11700 per leggere file contenenti credenziali

Post del blog

Analisi approfondita qui: https://www.horizon3.ai/attack-research/attack-blogs/n-able-n-central-from-n-days-to-0-days/

Utilizzo

% python3 ncentral_xxe_file_read.py -h
usage: ncentral_xxe_file_read.py [-h] --url URL --listen-ip LISTEN_IP --listen-port LISTEN_PORT [--file FILE] [--appliance-id APPLIANCE_ID] [--test-only]

N-able N-Central XXE Vulnerability Exploit

options:
  -h, --help            show this help message and exit
  --url URL             N-Central Base URL
  --listen-ip LISTEN_IP
                        IP address for DTD server to bind to
  --listen-port LISTEN_PORT
                        Port for DTD server to bind to
  --file FILE           Target file to read (default: /etc/passwd)
  --appliance-id APPLIANCE_ID
                        Appliance ID to use (default: 3)
  --test-only           Only test endpoint accessibility

Segui il team di attacco di Horizon3.ai su Twitter per le ultime ricerche di sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non deve essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per l'uso improprio del software. Usa responsabilmente.

Scarica lo strumento