
FOGProject — эксплойт обхода аутентификации CVE-2025-58443
эксплойт POC для https://github.com/FOGProject/fogproject, который представляет собой обход аутентификации, приводящий к дампу БД, включающему полный дамп базы данных с паролями в открытом виде, пользователями и хэшем пароля администратора.
уязвимая версия : 1.5.10.1673
ниже приведён скрипт, который эксплуатирует уязвимость и умеет следующее : Дамп полной MySQL БД эксплуатация уязвимости SSRF вывод списка файлов на сервере
дамп БД содержит хэшированные пароли и пароли в открытом виде для FTP и т.д. ...
результаты :
Эксплуатация SSRF :
Эксплуатация вывода списка файлов :
Я, создатель, не несу ответственности за любые действия и/или ущерб, причинённые данным программным обеспечением.
Вы несёте полную ответственность за свои действия и признаёте, что данное программное обеспечение было создано исключительно в образовательных целях.
Основное назначение данного программного обеспечения — НЕ использование во вредоносных целях или в отношении любых систем, которыми вы не владеете или не имеете права использовать.
Используя данное программное обеспечение, вы автоматически соглашаетесь с вышеуказанным.