Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63298 — Prova de conceito de exploração para uma vulnerabilidade de travessia de caminho no SourceCodester Pet Grooming Management System 1.0, permitindo que administradores autenticados excluam arquivos arbitrários por meio de solicitações POST elaboradas. | Kitploit
Ferramentas/GitHubGitHub/z3robyte/cve-2025-63298
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubz3robyte/cve-2025-63298

CVE-2025-63298

Prova de conceito de exploração para uma vulnerabilidade de travessia de caminho no SourceCodester Pet Grooming Management System 1.0, permitindo que administradores autenticados excluam arquivos arbitrários por meio de solicitações POST elaboradas.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63298

Foi identificada uma vulnerabilidade de path traversal no SourceCodester Pet Grooming Management System 1.0, afetando o componente admin/manage_website.php. Um usuário autenticado com privilégios administrativos pode explorar essa falha enviando uma solicitação POST especialmente elaborada, permitindo a exclusão de arquivos arbitrários no servidor web.

  • https://www.cve.org/CVERecord?id=CVE-2025-63298
  • https://www.sourcecodester.com/php/18340/pet-grooming-management-software-download.html

Existe uma função vulnerável que excluirá todos os arquivos que colocarmos no parâmetro POST 'old_login_image' realizando um path traversal. image

É possível excluir o index.php, o que resultará em uma negação de serviço. image image

Descoberto por Z3robyte em outubro de 2025

Baixar ferramenta