Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46047 — PoC для Silverpeas <= 6.4.2 перечисление имён пользователей | Kitploit
Инструменты/GitHubGitHub/j0ey17/cve-2025-46047
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

PoC для Silverpeas <= 6.4.2 перечисление имён пользователей

Репозиторий
221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-46047

Silverpeas <= 6.4.2 PoC перебора имен пользователей

Сценарий Proof-of-Concept для демонстрации уязвимости перебора имен пользователей в Silverpeas версий 6.4.1 и 6.4.2.

Детали уязвимости

  • Затронутое ПО: Silverpeas
  • Затронутые версии: 6.4.1, 6.4.2 (и, возможно, более ранние)
  • Исправленная версия: 6.4.3
  • Тип уязвимости: Перебор имен пользователей через наблюдаемое различие ответов (CWE-204)
  • Идентификатор отслеживания вендора: Silverpeas Bug #14829

Краткое описание: Уязвимость существует в функции восстановления пароля (endpoint /silverpeas/CredentialsServlet/ForgotPassword). При отправке POST-запросов с потенциальными именами пользователей в параметре Login сервер отвечает разными HTTP-статус-кодами (200 OK для существующих пользователей, 302 Found для несуществующих). Это расхождение позволяет удаленному неавторизованному злоумышленнику определить действительные имена пользователей в системе.

Сценарий Proof-of-Concept (PoC)

  • Имя сценария: silverpeas_enum_poc.py
  • Описание: Этот скрипт на Python автоматизирует процесс отправки запросов к уязвимому endpoint с именами пользователей (переданными по одному или из файла списка) и определяет потенциально существующие/несуществующие учетные записи на основе HTTP-статус-кода сервера.

Использование

Требования

  • Python 3.x
  • библиотека requests (pip install requests)

Инструкция

  1. Клонируйте репозиторий или загрузите скрипт (silverpeas_enum_poc.py).

  2. Установите зависимости: pip install requests

  3. Запустите скрипт из терминала:

    • Проверка одного имени пользователя:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
      

      Пример: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

    • Проверка имен пользователей из файла:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
      

      Пример: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

Вывод

Скрипт выведет:

  • [+] Имя пользователя '...' выглядит ДЕЙСТВИТЕЛЬНЫМ (Статус: 200) для имен, вероятно соответствующих существующим учетным записям.
  • [-] Имя пользователя '...' выглядит НЕДЕЙСТВИТЕЛЬНЫМ (Статус: 302) для имен, вероятно не соответствующих существующим учетным записям.

Отказ от ответственности

Этот скрипт предоставляется в образовательных целях и для демонстрации уязвимости. Используйте его ответственно и только против систем, на тестирование которых у вас есть явное письменное разрешение. Несанкционированное сканирование или тестирование незаконно и неэтично. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный этим скриптом.

Автор / Благодарности

  • Shantanu Saxena / j0ey17

График раскрытия

  • Обнаружено: 08/04/2025
  • Сообщено вендору (Silverpeas): 08/04/2025
  • Вендор подтвердил / присвоен идентификатор (#14829): 09/04/2025
  • Выпущен патч (версия 6.4.3): 11/04/2025
  • PoC опубликован: 14/04/2025
  • CVE ID: CVE-2025-46047

Ссылки

  • (Ссылка на исправление от вендора)
Скачать инструмент