Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34030-PoC — PoC para CVE-2025-34030: RCE no parâmetro 'plot' do sar2html | Kitploit
Ferramentas/GitHubGitHub/hackertyperabuser/cve-2025-34030-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubhackertyperabuser/cve-2025-34030-poc

CVE-2025-34030-PoC

PoC para CVE-2025-34030: RCE no parâmetro 'plot' do sar2html

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-34030 - RCE no parâmetro 'plot' do sar2html

CVSS: 10.0 Crítico
Vulnerabilidade: Injeção de Comandos do SO
Linguagem de Programação: PHP
Código do Exploit: Python

Referências:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34030
  • https://www.vulncheck.com/advisories/sar2html-command-injection

Descrição

sar2html versão <= 3.2.1 contém uma vulnerabilidade de Injeção de Comandos do SO não autenticada por meio do parâmetro plot em index.php (index.php?plot=; <command>); a saída da vulnerabilidade é exibida na interface do aplicativo após a execução, e "select # host" contém a saída do comando.

Prova de Conceito

Vídeo de Demonstração

Baixar ferramenta