Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SneeitScanner-CVE-2025-6389 — SneeitScanner - PoC и сканер для неаутентифицированного RCE в Sneeit Framework (CVE-2025-6389) | Kitploit
Инструменты/GitHubGitHub/itsismarcos/sneeitscanner-cve-2025-6389
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubitsismarcos/sneeitscanner-cve-2025-6389

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC и сканер для неаутентифицированного RCE в Sneeit Framework (CVE-2025-6389)

Репозиторий
1169 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC и Сканер для неаутентифицированного RCE в Sneeit Framework (CVE-2025-6389)

⚡ SneeitScanner ⚡

Доказательство концепции (PoC) и автоматизированный сканер для неаутентифицированного RCE в Sneeit Framework (CVE-2025-6389)

Этот надежный скрипт Python является функциональным PoC и инструментом сканера для CVE-2025-6389 — критической (CVSS 9.8) уязвимости удаленного выполнения кода (RCE) без аутентификации, затрагивающей Sneeit Framework <= 8.3.

Эксплуатация использует небезопасную обработку параметра callback в AJAX-функции sneeit_articles_pagination, что позволяет внедрять команды через функцию assert.

🚨 Предупреждение 🚨

Данный материал предназначен строго для образовательных целей и исследований в области безопасности. Используйте его только в системах, на которые у вас есть явное письменное разрешение на проведение тестов на проникновение. Неавторизованное использование строго запрещено.


Возможности

  • Проверка уязвимости: Тестирует цель с помощью полезной нагрузки phpinfo() для скрытого подтверждения RCE.
  • Режим одиночной цели: Позволяет взаимодействовать через интерактивный обратный шелл или выполнять одну команду.
  • Режим сканера списка (--list): Проходит по текстовому файлу с несколькими URL, автоматизируя проверку и выполнение команд.
  • Чистый вывод: Парсер ответа извлекает вывод команды, удаляя HTML/WordPress «обёртку».

Использование

1. Сканер множества целей

# Выполняет 'whoami' на всех уязвимых целях из списка targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'
Скачать инструмент