Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
n-able_n-central_xxe_file_read — Exploit de prova de conceito para N-able N-central para encadear CVE-2025-9316 e CVE-2025-11700 para ler arquivos | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/n-able_n-central_xxe_file_read
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubhorizon3ai/n-able_n-central_xxe_file_read

n-able_n-central_xxe_file_read

Exploit de prova de conceito para N-able N-central para encadear CVE-2025-9316 e CVE-2025-11700 para ler arquivos

Ver Repositório
33há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vazamento de Informações Sensíveis por XXE Não Autenticado no N-able N-central

Exploit de prova de conceito para o N-able N-central que encadeia CVE-2025-9316 e CVE-2025-11700 para ler arquivos que contêm credenciais

Postagem do Blog

Análise aprofundada aqui: https://www.horizon3.ai/attack-research/attack-blogs/n-able-n-central-from-n-days-to-0-days/

Uso

% python3 ncentral_xxe_file_read.py -h
usage: ncentral_xxe_file_read.py [-h] --url URL --listen-ip LISTEN_IP --listen-port LISTEN_PORT [--file FILE] [--appliance-id APPLIANCE_ID] [--test-only]

N-able N-Central XXE Vulnerability Exploit

options:
  -h, --help            show this help message and exit
  --url URL             N-Central Base URL
  --listen-ip LISTEN_IP
                        IP address for DTD server to bind to
  --listen-port LISTEN_PORT
                        Port for DTD server to bind to
  --file FILE           Target file to read (default: /etc/passwd)
  --appliance-id APPLIANCE_ID
                        Appliance ID to use (default: 3)
  --test-only           Only test endpoint accessibility

Siga a Equipe de Ataque da Horizon3.ai no Twitter para as pesquisas de segurança mais recentes:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis ou responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta