Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-41646 — Сценарий эксплойта на Python для CVE-2025-41646, обход аутентификации в RevPi Webstatus <= 2.4.5. Поддерживает одиночную/массовую эксплуатацию, прокси, тихий режим и вывод JSON для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2025-41646
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubr0otk3r/cve-2025-41646

CVE-2025-41646

Сценарий эксплойта на Python для CVE-2025-41646, обход аутентификации в RevPi Webstatus <= 2.4.5. Поддерживает одиночную/массовую эксплуатацию, прокси, тихий режим и вывод JSON для тестирования на проникновение.

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-41646 - RevPi Webstatus <= 2.4.5 Обход аутентификации

Обзор

Это скрипт эксплойта на Python3 для CVE-2025-41646, уязвимости обхода аутентификации, затрагивающей RevPi Webstatus <= 2.4.5.

Детали уязвимости:

  • CVE ID: CVE-2025-41646
  • Затронутый продукт: RevPi Webstatus <= 2.4.5
  • Воздействие: Удалённые атакующие могут обойти аутентификацию и получить действительный идентификатор сессии администратора.
  • Тип уязвимости: Обход аутентификации
  • Вектор атаки: Удалённый HTTP POST-запрос к /php/dal.php

Возможности

  • Поддержка одиночной цели или массовой эксплуатации через список целей
  • Поддержка прокси (например, Burp Suite)
  • Тихий режим (выводит только идентификатор сессии)
  • Опция вывода JSON
  • Сохраняет действительные идентификаторы сессий в выходной файл

Использование

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Зависимости:

root@kitploit:~
requests

urllib3 (обычно идёт вместе с requests)

Примеры команд:

Single Target Exploitation:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"

Multiple Targets (File List):

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -l targets.txt

Use Proxy:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"

Silent Mode (Prints only Session ID):

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent

JSON Output:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json

Опции скрипта

Пример вывода

эксплойт

запрос/ответ

burpsuite

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против систем без явного разрешения незаконно.

Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент
ОпцияОписание
-u, --urlЦелевой URL (например, http://IP)
-l, --listФайл со списком целей
-o, --outputВыходной файл для сохранения действительных идентификаторов сессий
--proxyИспользование прокси (http://127.0.0.1:8080)
--jsonВывод необработанного JSON
--silentТихий режим (выводит только идентификатор сессии)