Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5095-POC — Python POC para CVE-2025-5095 | Kitploit
Ferramentas/GitHubGitHub/teteuxd2/cve-2025-5095-poc
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubteteuxd2/cve-2025-5095-poc

CVE-2025-5095-POC

Python POC para CVE-2025-5095

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Como Usar:

Abra o Login.htm e edite os lugares onde IP:PORT está para o endereço da vítima

image

Edite a parte var LoginVersion = "Check On The Victim Site"; para a versão da página da vítima. Assim, você pode visitar a página da vítima e visualizar o código-fonte. AVISO: ESTE CVE SÓ FUNCIONA EM VERSÕES ANTERIORES À 1.0.60

image

Baixe o arquivo post.json do site da vítima (http://victimip:port/post.json) Mova-o para a pasta do script e você terá 3 arquivos

image

Agora execute o arquivo python e acesse 127.0.0.1:8080/login.htm (Se a porta 8080 já estiver em uso, você pode alterar abrindo o script em um editor de texto e modificando a última parte)

image

Ignore o alerta ao abrir a página de login

Abra um terminal e use estes comandos curl; se imprimir "success", funcionou.

curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"

curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"

image

Para verificar se a página mudou, envie este comando:

curl http://localhost:8080/check_password

Agora, visite o site da vítima (não o localhost) e insira a nova senha. Neste exemplo, a senha é "newtestpass".

Baixar ferramenta