Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34040Exp — 致远OA存在文件上传导致RCE(CVE-2025-34040) | Kitploit
Ferramentas/GitHubGitHub/jisi-001/cve-2025-34040exp
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubjisi-001/cve-2025-34040exp

CVE-2025-34040Exp

致远OA存在文件上传导致RCE(CVE-2025-34040)

Ver Repositório
212há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OA Zhiyuan: upload de arquivo leva a RCE (CVE-2025-34040)

Parâmetros

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Insira a URL a ser verificada
  -f FILE, --file FILE  Insira o caminho do arquivo com uma URL por linha
  -n FILENAME, --filename FILENAME
                        Insira o nome do arquivo (padrão: Hello.jsp):
  -c CONTENT, --content CONTENT
                        Insira o conteúdo do arquivo a ser enviado (padrão: HelloWord):

Exemplos

root@kitploit:~
Detecção de URL única:
python .\CVE-2025-34040Exp.py -u URL
Detecção em lote:
python .\CVE-2025-34040Exp.py -f urls.txt
Especificar nome do arquivo:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp
Especificar conteúdo do arquivo:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp -c '<% out.println("123");%>'
Baixar ferramenta