
FOGProject Bypass de Autenticação CVE-2025-58443 Exploit
POC de exploit para https://github.com/FOGProject/fogproject, que é um bypass de autenticação que leva ao dump do DB, incluindo um dump completo do banco de dados, que contém senhas em texto claro, usuários e o hash da senha do admin.
versão vulnerável : 1.5.10.1673
abaixo, um script que explora a vulnerabilidade e pode fazer o seguinte : Dump completo do MysqlDB explorar a vulnerabilidade de SSRF listar arquivos no servidor
o dump do DB contém as senhas com hash e senhas em texto claro para FTPs etc ...
resultados :
exploit de SSRF :
exploit de listagem de arquivos :
Eu, o criador, não sou responsável por quaisquer ações e/ou danos causados por este software.
Você assume total responsabilidade por suas ações e reconhece que este software foi criado apenas para fins educacionais.
O objetivo principal deste software NÃO é ser usado de forma maliciosa, ou em qualquer sistema que você não possua, ou que não tenha o direito de usar.
Ao usar este software, você concorda automaticamente com o acima exposto.