Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-58443 — FOGProject Bypass de Autenticação CVE-2025-58443 Exploit | Kitploit
Ferramentas/GitHubGitHub/casp3r0x0/cve-2025-58443
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de PenetraçãoSegurança de Banco de Dados
GitHubcasp3r0x0/cve-2025-58443

CVE-2025-58443

FOGProject Bypass de Autenticação CVE-2025-58443 Exploit

Ver Repositório
23há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-58443

POC de exploit para https://github.com/FOGProject/fogproject, que é um bypass de autenticação que leva ao dump do DB, incluindo um dump completo do banco de dados, que contém senhas em texto claro, usuários e o hash da senha do admin.

versão vulnerável : 1.5.10.1673

abaixo, um script que explora a vulnerabilidade e pode fazer o seguinte : Dump completo do MysqlDB explorar a vulnerabilidade de SSRF listar arquivos no servidor

o dump do DB contém as senhas com hash e senhas em texto claro para FTPs etc ...

imagem

resultados :

imagem

exploit de SSRF :

imagem

exploit de listagem de arquivos :

imagem
root@kitploit:~
Eu, o criador, não sou responsável por quaisquer ações e/ou danos causados por este software.

Você assume total responsabilidade por suas ações e reconhece que este software foi criado apenas para fins educacionais.

O objetivo principal deste software NÃO é ser usado de forma maliciosa, ou em qualquer sistema que você não possua, ou que não tenha o direito de usar.

Ao usar este software, você concorda automaticamente com o acima exposto.
Baixar ferramenta