Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5095-POC — CVE-2025-5095 用の Python POC | Kitploit
ツール/GitHubGitHub/teteuxd2/cve-2025-5095-poc
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubteteuxd2/cve-2025-5095-poc

CVE-2025-5095-POC

CVE-2025-5095 用の Python POC

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

使用方法:

Login.htmを開き、「IP:PORT」の部分を被害者のアドレスに編集します

画像

var LoginVersion = "Check On The Victim Site"; の部分を被害者ページのバージョンに編集します。これにより、被害者ページにアクセスしてソースとして表示できます
警告: このCVEは1.0.60より古いバージョンでのみ動作します

画像

被害者サイト(http://victimip:port/post.json)からpost.jsonファイルをダウンロードします
それをスクリプトフォルダに移動すると、3つのファイルがそろいます

画像

次に、Pythonファイルを実行して127.0.0.1:8080/login.htmにアクセスします(ポート8080が既に使用されている場合は、テキストエディタでスクリプトを開き、最後の部分を変更できます)

画像

ログインページを開くときのアラートは無視してください

ターミナルを開き、以下のcurlコマンドを使用します。「success」と表示されれば成功です。

root@kitploit:~
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"

curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
画像

ページが変更されたか確認するには、次のコマンドを送信してください:

root@kitploit:~
curl http://localhost:8080/check_password

次に、被害者サイト(localhostの方ではなく)にアクセスし、新しいパスワードを入力します。この例では、パスワードは「newtestpass」です。

ツールをダウンロード