Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60375 — Prova de conceito para uma bypass de autenticação no PerfexCRM anterior à versão 3.3.1, demonstrando como credenciais vazias podem conceder acesso administrativo não autorizado. | Kitploit
Ferramentas/GitHubGitHub/ajansha/cve-2025-60375
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubajansha/cve-2025-60375

CVE-2025-60375

Prova de conceito para uma bypass de autenticação no PerfexCRM anterior à versão 3.3.1, demonstrando como credenciais vazias podem conceder acesso administrativo não autorizado.

Ver Repositório
5há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-60375 — Bypass de Autenticação no PerfexCRM

ID do Advisory: perfexcrm-auth-bypass-2025
CVE: CVE-2025-60375
Produto: PerfexCRM
Versões afetadas: versões anteriores à 3.3.1 (< 3.3.1)
Reportado por: Ajansha Shankar, Ahamed Yaseen
Referências: OWASP Authentication Cheat Sheet — https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html


Resumo

Existe um bypass de autenticação no mecanismo de login do administrador no PerfexCRM anterior à versão 3.3.1. O fluxo de autenticação do servidor não valida suficientemente a presença e o conteúdo dos parâmetros de nome de usuário/senha. Um atacante que manipula a solicitação de login para fornecer parâmetros de nome de usuário e senha vazios pode obter acesso a contas de usuário, incluindo contas administrativas.


Impacto

  • Acesso não autorizado a contas de usuário (incluindo admin).
  • Possível comprometimento total do aplicativo e exposição de dados sensíveis.
  • Exploração remota — o atacante só precisa da capacidade de enviar solicitações HTTP ao endpoint de login.

Detalhes técnicos e reprodução

  1. Intercepte a solicitação POST enviada ao endpoint de login do admin (ex.: ).
/admin/auth/login
  • Remova ou defina os campos username e password com valores vazios no corpo da solicitação.
  • Encaminhe a solicitação modificada. O servidor pode responder com 419 Page expired ao atualizar, mas redirecionará para o painel e fornecerá uma sessão autenticada sem credenciais válidas.
  • Causa raiz (resumo): validação insuficiente no lado do servidor e fluxo de controle inadequado que permite que a sessão ou a lógica do aplicativo marque a solicitação como autenticada mesmo com credenciais ausentes.


    Mitigação / Correção

    • Corrija a autenticação no lado do servidor: rejeite solicitações sem nome de usuário ou senha com um erro 4xx explícito (ex.: 400/401).
    • Garanta que a criação de sessão e a atribuição de privilégios ocorram somente após a verificação bem-sucedida das credenciais.
    • Adicione testes unitários e de integração para validar o comportamento com valores de credenciais vazios/ausentes.
    • Considere adicionar limitação de taxa e monitoramento para tentativas de login suspeitas enquanto a correção é implantada.

    CVSS sugerido (exemplo)

    • CVSS v3.1 (exemplo): 7.8 (Alto) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

    Nota: Este é um vetor estimado para triagem. Forneça um vetor CVSS preciso após a divulgação coordenada.


    Contato / Crédito

    • Reportado por: Ajansha Shankar e Ahamed Yaseen

    Referência

    https://www.cve.org/CVERecord?id=CVE-2025-60375 https://www.tenable.com/cve/CVE-2025-60375

    Baixar ferramenta