Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/zephyr1ng/cve-2025-60423
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubzephyr1ng/cve-2025-60423

CVE-2025-60423

Analisa o CVE-2025-60423, uma bypass de autenticação nas versões 7.2.8 e 7.2.9 do JEECG, detalhando técnicas de path traversal e codificação de URL para contornar filtros e acessar endpoints protegidos.

Ver Repositório
15há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bypass de Autenticação:

7.2.8

Este bypass de autenticação é semelhante ao bypass de permissões do Shiro No método dofilterInternal da classe sessionfilter, o parâmetro dofilter é true por padrão, e somente quando ele é false é que a autenticação pode ser ignorada Seguindo até o método matches, veja que este código irá comparar a url com as 134 strings de caminho em patterns, e quando a correspondência for bem-sucedida, retornará true, permitindo que dofilter seja true Então continue depurando até que o loop possa entrar na condição de verificação, momento em que o pattern é /static.*?

  1. O significado do padrão regex /static.?: Esta é uma regex em modo não-guloso, que corresponde a strings que começam com /static, seguidas de qualquer caractere (incluindo / , . etc.) (.? significa corresponder a qualquer caractere, o modo não-guloso afeta apenas o comprimento da correspondência, não se a correspondência ocorre).
  2. A string correspondida: /static/../je/saas/saasYh/getInfoById — esta string claramente começa com /static, e o conteúdo subsequente inclui /../je/... , o que se enquadra no escopo de correspondência de /static.*?.

Portanto, basta adicionar /static/.. antes de qualquer caminho de diretório do backend para contornar a autenticação Na verdade, aqui não é apenas /static/.. que funciona; em patterns, qualquer caminho de camada única seguido de .*? pode ser usado para o bypass Exemplo:

root@kitploit:~
/error/.*?
/adminseal.zz/.*?
/dwr/.*?
...

Não encontrei todos, mas qualquer um que siga essa regra funciona

7.2.9

Na nova versão 7.2.9, foi adicionada uma etapa de verificação da url

Seguindo para checkErrorUrl, descobrimos que ele verifica a existência de ..

Ainda combinando com as ideias de bypass dos CVEs do Shiro, aplicamos uma codificação de url em .. e conseguimos contornar com sucesso

root@kitploit:~
Payload:
POST /static/%2e%2e/je/sysConfig/sysConfig/loadSysVariables HTTP/1.1 1

Vazamento de senhas sem criptografia do lado web

Baixar ferramenta