
FOGProject Authentication bypass CVE-2025-58443 Exploit
针对 https://github.com/FOGProject/fogproject 的利用 PoC,该漏洞为认证绕过,可导致数据库全部导出,包括完整数据库转储,其中包含明文密码、用户及管理员密码哈希。
受影响版本:1.5.10.1673
以下脚本可利用该漏洞并执行以下操作:
数据库转储中包含哈希密码以及 FTP 等的明文密码。
结果:
SSRF 利用:
文件列表利用:
我,创建者,不对任何由本软件引起的行动或损害负责。
您对自己行为的全部责任负责,并承认本软件仅用于教育目的。
本软件的主要目的并非恶意使用,或用于任何您不拥有或无权使用的系统。
使用本软件即表示您自动同意上述条款。