Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jawadpy/werkghost
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjawadpy/werkghost

WerkGhost

Эксплойт для Werkzeug < 3.1.4 (CVE-2023-46136)

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WerkGhost

image

Эксплойт для Werkzeug < 3.1.4 (CVE-2025-66221)

Отказ от ответственности

Данный скрипт предоставляется исключительно для контролируемого тестирования безопасности и исследовательских целей. Его разрешается использовать только на системах и в средах, на которые у вас есть явное письменное разрешение. Любое использование за пределами законного тестирования — в том числе против сторонних, общедоступных или производственных систем — строго запрещено и может нарушать местные и международные законы. Вы берёте на себя полную ответственность за любые действия, совершённые с помощью этого инструмента. Автор не несёт ответственности за неправомерное использование, ущерб, сбои в обслуживании или юридические последствия, возникшие в результате несанкционированной деятельности.

Требования

Перед началом использования скрипта необходимо установить requests.

root@kitploit:~
pip install requests 

Использование

root@kitploit:~
python werkghost.py -u <url> -p <payload> -d <Directory> --timeout <timeout :D> -t <threads>

Пример

root@kitploit:~
python werkghost.py -u http://127.0.0.1:8000 -p CON -d download --timeout 3 -t 100

Примечание:

  • Целевой веб-сервер должен работать под управлением Windows.
  • Если операция завершается неудачей или даёт нестабильные результаты, увеличьте количество рабочих потоков и повторите попытку.
Скачать инструмент