Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46047 — PoC per Silverpeas <= 6.4.2 Enumerazione degli username | Kitploit
Strumenti/GitHubGitHub/j0ey17/cve-2025-46047
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

PoC per Silverpeas <= 6.4.2 Enumerazione degli username

Vedi Repository
221 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46047

Silverpeas <= 6.4.2 Username Enumeration PoC

Script Proof-of-Concept per dimostrare una vulnerabilità di enumerazione degli username in Silverpeas versioni 6.4.1 e 6.4.2.

Dettagli sulla vulnerabilità

  • Software interessato: Silverpeas
  • Versioni interessate: 6.4.1, 6.4.2 (e potenzialmente versioni precedenti)
  • Versione corretta: 6.4.3
  • Tipo di vulnerabilità: Enumerazione degli username tramite discrepanza osservabile nelle risposte (CWE-204)
  • ID di tracciamento del fornitore: Silverpeas Bug #14829

Riassunto: La vulnerabilità risiede nella funzionalità di recupero password (endpoint /silverpeas/CredentialsServlet/ForgotPassword). Inviando richieste POST con potenziali username nel parametro Login, il server risponde con diversi codici di stato HTTP (200 OK per utenti validi, 302 Found per utenti non validi). Questa discrepanza consente a un attaccante remoto non autenticato di determinare username validi sul sistema.

Script Proof-of-Concept (PoC)

  • Nome script: silverpeas_enum_poc.py
Scarica lo strumento
  • Descrizione: Questo script Python automatizza l'invio di richieste all'endpoint vulnerabile con username (forniti singolarmente o da una wordlist) e identifica account potenzialmente validi/non validi in base al codice di stato HTTP della risposta del server.
  • Utilizzo

    Requisiti

    • Python 3.x
    • Libreria requests (pip install requests)

    Istruzioni

    1. Clonare il repository o scaricare lo script (silverpeas_enum_poc.py).

    2. Installare le dipendenze: pip install requests

    3. Eseguire lo script dal terminale:

      • Testare un singolo username:

        root@kitploit:~
        python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
        

        Esempio: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

      • Testare username da un file:

        root@kitploit:~
        python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
        

        Esempio: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

    Output

    Lo script restituirà:

    • [+] Username '...' appare VALIDO (Stato: 200) per username corrispondenti probabilmente ad account esistenti.
    • [-] Username '...' appare NON VALIDO (Stato: 302) per username probabilmente non corrispondenti ad account esistenti.

    Dichiarazione di non responsabilità

    Questo script è fornito a scopo educativo e per dimostrare la vulnerabilità. Utilizzare questo script in modo responsabile e solo contro sistemi per i quali si dispone di autorizzazione scritta esplicita. La scansione o il test non autorizzato è illegale e non etico. L'autore non si assume alcuna responsabilità e non è responsabile per eventuali usi impropri o danni causati da questo script.

    Autore / Crediti

    • Shantanu Saxena / j0ey17

    Cronologia della divulgazione

    • Scoperto: 08/04/2025
    • Segnalato al fornitore (Silverpeas): 08/04/2025
    • Fornitore ha riconosciuto / Assegnato ID (#14829): 09/04/2025
    • Patch rilasciata (Versione 6.4.3): 11/04/2025
    • PoC pubblicato: 14/04/2025
    • ID CVE: CVE-2025-46047

    Riferimenti

    • (PR di correzione del fornitore)