Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-58443 — FOGProject Authentication bypass CVE-2025-58443 Exploit | Kitploit
工具/GitHubGitHub/casp3r0x0/cve-2025-58443
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingDatabase Security
GitHubcasp3r0x0/cve-2025-58443

CVE-2025-58443

FOGProject Authentication bypass CVE-2025-58443 Exploit

查看仓库
211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-58443

针对 https://github.com/FOGProject/fogproject 的利用 PoC,该漏洞为认证绕过,可导致数据库全部导出,包括完整数据库转储,其中包含明文密码、用户及管理员密码哈希。

受影响版本:1.5.10.1673

以下脚本可利用该漏洞并执行以下操作:

  • 导出完整的 MySQL 数据库
  • 利用 SSRF 漏洞
  • 列出服务器上的文件

数据库转储中包含哈希密码以及 FTP 等的明文密码。

image

结果:

image

SSRF 利用:

image

文件列表利用:

image
root@kitploit:~
我,创建者,不对任何由本软件引起的行动或损害负责。

您对自己行为的全部责任负责,并承认本软件仅用于教育目的。

本软件的主要目的并非恶意使用,或用于任何您不拥有或无权使用的系统。

使用本软件即表示您自动同意上述条款。
下载工具