Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27580 — Exploit para CVE-2025-27580: Uma vulnerabilidade de token previsível no NIH BRICS até 14.0.0-67 permite que usuários não autenticados com um Common Access Card (CAC) elevem privilégios e comprometam qualquer conta, incluindo administradores. | Kitploit
Ferramentas/GitHubGitHub/truststacksecurity/cve-2025-27580
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubtruststacksecurity/cve-2025-27580

CVE-2025-27580

Exploit para CVE-2025-27580: Uma vulnerabilidade de token previsível no NIH BRICS até 14.0.0-67 permite que usuários não autenticados com um Common Access Card (CAC) elevem privilégios e comprometam qualquer conta, incluindo administradores.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
13há 1 anoAinda não revisado

CVE-2025-27580: Tomada de Conta Não Autenticada no NIH BRICS

O NIH BRICS (também conhecido como Biomedical Research Informatics Computing System) até a versão 14.0.0-67 gera tokens previsíveis (que dependem do nome de usuário, horário e da string fixa 7Dl9#dj-) e, portanto, permite que usuários não autenticados com um Cartão de Acesso Comum (CAC) elevem privilégios e comprometam qualquer conta, incluindo administradores.

Publicado um artigo: https://bugculture.io/CVE-2025-27580/

Descoberto por Chandler Rose (Fundador/Consultor de Segurança), Fevereiro de 2025.

Referências:

  • https://www.cve.org/CVERecord?id=CVE-2025-27580
Baixar ferramenta