Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-41646 | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2025-41646
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubr0otk3r/cve-2025-41646

CVE-2025-41646

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-41646 - RevPi Webstatus <= 2.4.5 Exploit de Bypass de Autenticação

Visão Geral

Este é um script de exploit em Python3 para CVE-2025-41646, uma vulnerabilidade de Bypass de Autenticação que afeta RevPi Webstatus <= 2.4.5.

Detalhes da Vulnerabilidade:

  • ID CVE: CVE-2025-41646
  • Produto Afetado: RevPi Webstatus <= 2.4.5
  • Impacto: Atacantes remotos podem contornar a autenticação e obter um ID de sessão de administrador válido.
  • Tipo de Vulnerabilidade: Bypass de Autenticação
  • Vetor de Ataque: Requisição HTTP POST remota para /php/dal.php

Recursos

  • Suporta alvo único ou exploração em massa via lista de alvos
  • Suporte a proxy (ex.: Burp Suite)
  • Modo silencioso (imprime apenas o ID da sessão)
  • Opção de saída em JSON
  • Armazena IDs de sessão válidos em um arquivo de saída

Uso

Instalar dependências:

root@kitploit:~
pip install -r requirements.txt

Dependências:

root@kitploit:~
requests

urllib3 (usually comes with requests)

Exemplos de Comandos:

Exploração de Alvo Único:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"

Múltiplos Alvos (Lista de Arquivos):

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -l targets.txt

Usar Proxy:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"

Modo Silencioso (Imprime apenas o ID da Sessão):

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent

Saída JSON:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json

Opções do Script

Exemplo de Saída

exploit

requisição/resposta

burpsuite

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de testes de penetração autorizados. O uso não autorizado contra sistemas sem permissão explícita é ilegal.

Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta
OpçãoDescrição
-u, --urlURL do alvo (ex.: http://IP)
-l, --listArquivo contendo a lista de alvos
-o, --outputArquivo de saída para salvar IDs de sessão válidos
--proxyUsar um proxy (http://127.0.0.1:8080)
--jsonImprimir saída JSON bruta
--silentModo silencioso (imprime apenas o ID da sessão)