Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7783-poc — PoC da CVE-2025-7783 | Kitploit
Ferramentas/GitHubGitHub/benweissmann/cve-2025-7783-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubbenweissmann/cve-2025-7783-poc

CVE-2025-7783-poc

PoC da CVE-2025-7783

Ver Repositório
3161há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

vulnerabilidade de aleatoriedade do boundary form-data (CVE-2025-7783)

Baseado largamente em https://hackerone.com/reports/2913312 por https://hackerone.com/parrot409?type=user

Instalação:

  • npm install
  • Certifique-se de ter python3 instalado com o módulo z3 (pip3 install -r requirements.txt) -- o código do exploit usa o python3 para prever o próximo valor aleatório

Execução:

Em paralelo, execute:

  • npm run start-backend (o servidor backend que receberá a requisição manipulada)
  • npm run start-vulnerable-server (o servidor frontend que pode ser enganado para enviar uma requisição manipulada)
  • npm run run-exploit (o código cliente que cria e envia o exploit)
Baixar ferramenta

Na saída padrão do npm run backend, você deve ver uma requisição com is_admin: true (apesar do código em vulnerable-server.js nunca ter a intenção de adicionar um parâmetro is_admin à chamada da API)