Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60655 — Prova de conceito para CVE-2025-60655: Execução Remota de Código através de upload irrestrito de arquivos burlando a validação JavaScript do lado do cliente, permitindo a execução arbitrária de scripts PHP no servidor. | Kitploit
Ferramentas/GitHubGitHub/dotadrien/cve-2025-60655
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdotadrien/cve-2025-60655

CVE-2025-60655

Prova de conceito para CVE-2025-60655: Execução Remota de Código através de upload irrestrito de arquivos burlando a validação JavaScript do lado do cliente, permitindo a execução arbitrária de scripts PHP no servidor.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-60655 - Execução Remota de Código (RCE) via Upload sem Restrições

PesquisadoresDotAdrien
Gravidade9.8 (CRÍTICO) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
SoftwareScript Pag

Descrição

Uma vulnerabilidade crítica no sistema de upload de imagens permite a Execução Remota de Código (RCE). A aplicação depende exclusivamente de JavaScript do lado do cliente para validar os tipos de arquivo. Ao ignorar essas verificações JS, um atacante pode enviar scripts PHP maliciosos. Combinado com uma injeção SQL para recuperar o caminho do arquivo, o atacante pode executar código arbitrário no servidor.

Baixar ferramenta