Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46047 — PoC para Silverpeas <= 6.4.2 Enumeração de Nomes de Usuário | Kitploit
Ferramentas/GitHubGitHub/j0ey17/cve-2025-46047
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

PoC para Silverpeas <= 6.4.2 Enumeração de Nomes de Usuário

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-46047

Silverpeas <= 6.4.2 Prova de Conceito para Enumeração de Nomes de Usuário

Script de Prova de Conceito para demonstrar uma vulnerabilidade de enumeração de nomes de usuário no Silverpeas versões 6.4.1 e 6.4.2.

Detalhes da Vulnerabilidade

  • Software Afetado: Silverpeas
  • Versões Afetadas: 6.4.1, 6.4.2 (e potencialmente versões anteriores)
  • Versão Corrigida: 6.4.3
  • Tipo de Vulnerabilidade: Enumeração de Nomes de Usuário via Discrepância Observável na Resposta (CWE-204)
  • ID de Rastreamento do Fornecedor: Silverpeas Bug #14829

Resumo: A vulnerabilidade existe na funcionalidade de senha esquecida (endpoint /silverpeas/CredentialsServlet/ForgotPassword). Ao enviar requisições POST com possíveis nomes de usuário no parâmetro Login, o servidor responde com diferentes códigos de status HTTP (200 OK para usuários válidos, 302 Found para usuários inválidos). Essa discrepância permite que um atacante remoto não autenticado determine nomes de usuário válidos no sistema.

Script de Prova de Conceito (PoC)

  • Nome do Script: silverpeas_enum_poc.py
  • Descrição: Este script em Python automatiza o processo de envio de requisições ao endpoint vulnerável com nomes de usuário (fornecidos individualmente ou a partir de uma wordlist) e identifica contas potencialmente válidas/inválidas com base no código de status HTTP da resposta do servidor.

Uso

Requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Instruções

  1. Clone o repositório ou baixe o script (silverpeas_enum_poc.py).

  2. Instale as dependências: pip install requests

  3. Execute o script a partir do seu terminal:

    • Testar um único nome de usuário:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
      

      Exemplo: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

    • Testar nomes de usuário a partir de um arquivo:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
      

      Exemplo: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

Saída

O script exibirá:

  • [+] Username '...' appears VALID (Status: 200) para nomes de usuário que provavelmente correspondem a contas existentes.
  • [-] Username '...' appears INVALID (Status: 302) para nomes de usuário que provavelmente não correspondem a contas existentes.

Aviso Legal

Este script é fornecido para fins educacionais e para demonstrar a vulnerabilidade. Use este script com responsabilidade e apenas contra sistemas para os quais você tenha autorização explícita e por escrito para testar. Escaneamento ou teste não autorizado é ilegal e antiético. O autor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este script.

Autor / Crédito

  • Shantanu Saxena / j0ey17

Linha do Tempo de Divulgação

  • Descoberto: 08/04/2025
  • Reportado ao Fornecedor (Silverpeas): 08/04/2025
  • Fornecedor Reconheceu / ID Atribuído (#14829): 09/04/2025
  • Patch Lançado (Versão 6.4.3): 11/04/2025
  • PoC Publicado: 14/04/2025
  • CVE ID: CVE-2025-46047

Referências

  • (PR de Correção do Fornecedor)
Baixar ferramenta