Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/z3robyte/cve-2025-63298
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubz3robyte/cve-2025-63298

CVE-2025-63298

Эксплойт proof-of-concept для уязвимости обхода пути в SourceCodester Pet Grooming Management System 1.0, позволяющий аутентифицированным администраторам удалять произвольные файлы с помощью специально сформированных POST-запросов.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63298

В системе управления грумингом домашних животных SourceCodester Pet Grooming Management System 1.0 была обнаружена уязвимость обхода пути, затрагивающая компонент admin/manage_website.php. Аутентифицированный пользователь с правами администратора может воспользоваться этой ошибкой, отправив специально сформированный POST-запрос, что позволяет удалять произвольные файлы на веб-сервере.

  • https://www.cve.org/CVERecord?id=CVE-2025-63298
  • https://www.sourcecodester.com/php/18340/pet-grooming-management-software-download.html

Существует уязвимая функция, которая удаляет любой файл, переданный в POST-параметр 'old_login_image', путём обхода пути. image

Можно удалить index.php, что приведёт к отказу в обслуживании. image image

Обнаружено Z3robyte в октябре 2025 года

Скачать инструмент