Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25968 — Эксплойт для проверки концепции уязвимости CVE-2025-25968, связанной с ненадлежащим контролем доступа в DDSN Interactive cm3 Acora CMS v10.1.1. Позволяет пользователям с правами редактора принудительно просматривать конечные точки и извлекать учетные данные системного администратора через параметр 'file', что приводит к захвату учетной записи и повышению привилегий. | Kitploit
Инструменты/GitHubGitHub/padayali-jd/cve-2025-25968
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubpadayali-jd/cve-2025-25968

CVE-2025-25968

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эксплойт для проверки концепции уязвимости CVE-2025-25968, связанной с ненадлежащим контролем доступа в DDSN Interactive cm3 Acora CMS v10.1.1. Позволяет пользователям с правами редактора принудительно просматривать конечные точки и извлекать учетные данные системного администратора через параметр 'file', что приводит к захвату учетной записи и повышению привилегий.

Репозиторий
11 месяцев назадЕщё не проверено
Поделиться

CVE-2025-25968: Уязвимость неправильного контроля доступа в DDSN Interactive cm3 Acora CMS версии 10.1.1

DDSN Interactive cm3 Acora CMS версии 10.1.1 содержит уязвимость неправильного контроля доступа. Пользователь с привилегиями редактора может получить доступ к конфиденциальной информации, такой как учетные данные системного администратора, путем принудительного перебора конечной точки и эксплуатации параметра 'file'. Обращаясь к определенным файлам (например, cm3.xml), злоумышленники могут обойти средства контроля доступа, что приведет к захвату учетной записи и потенциальному повышению привилегий.

Затронутая версия: Acora CMS v10.1.1

Обнаружено Joby Y Daniel из Crowe India.

Скачать инструмент