Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48461 — Divulgação técnica de uma vulnerabilidade de cookie de sessão previsível (CVE-2025-48461) no portal IoT Advantech WISE-4060, possibilitando desvio de autenticação por força bruta para acesso de administrador. | Kitploit
Ferramentas/GitHubGitHub/joelczk/cve-2025-48461
Segurança IoTAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticação
GitHubjoelczk/cve-2025-48461

CVE-2025-48461

Divulgação técnica de uma vulnerabilidade de cookie de sessão previsível (CVE-2025-48461) no portal IoT Advantech WISE-4060, possibilitando desvio de autenticação por força bruta para acesso de administrador.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-48461

Cookies de sessão previsíveis que podem ser forçados por brute force para obter acesso não autorizado ao portal Advantech WISE

Resumo

Durante o exame do portal web Advantech WISE-4060, descobri que os cookies de sessão usados para autenticar no portal seguem o padrão 60D01EXXXXX. Isso permite que qualquer atacante não autorizado gere todas as permutações possíveis de todos os cookies de sessão e realize um ataque de brute force contra o portal para encontrar um cookie de sessão válido usado para autenticar no portal.

Esta vulnerabilidade foi descoberta durante o SPIRICYBER-24 IoT/ OT Hackathon organizado pela CSA (Agência de Segurança Cibernética de Singapura)

Impacto

Qualquer utilizador não autorizado consegue autenticar-se como administrador e modificar configurações/firmware do Advantech WISE-4060

Referências

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/

https://www.cve.org/CVERecord?id=CVE-2025-48461

Linha do Tempo

  • 2024-08-10: Relatório submetido à equipa de triagem do SpiritCyber IoT Hackathon
  • 2024-08-20: Relatório aceite pela equipa de triagem
  • 2025-06-17: CSA SingCert atribuiu CVE-2025-48461
  • 2025-06-24: Divulgação pública
Baixar ferramenta