Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5095-POC — CVE-2025-5095 的 Python POC | Kitploit
工具/GitHubGitHub/teteuxd2/cve-2025-5095-poc
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubteteuxd2/cve-2025-5095-poc

CVE-2025-5095-POC

CVE-2025-5095 的 Python POC

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用方法:

打开 Login.htm,并将 IP:PORT 处编辑为目标受害者地址

图片

编辑 var LoginVersion = "Check On The Victim Site"; 部分为受害者页面的版本号,这样你就可以访问受害者页面并查看源代码 警告:此 CVE 仅适用于 1.0.60 之前的版本

图片

从受害者站点下载 post.json 文件(http://victimip:port/post.json) 将其移动到脚本文件夹,你将会得到 3 个文件

图片

现在运行 python 文件并访问 127.0.0.1:8080/login.htm(如果 8080 端口已被占用,你可以用文本编辑器打开脚本并修改最后一部分来更改)

图片

打开登录页面时出现的警报可忽略

打开终端并使用以下 curl 命令,如果输出 "success" 则说明成功。

curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"

curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"

图片

要检查页面是否已更改,发送以下命令:

curl http://localhost:8080/check_password

现在,访问受害者网站(不是 localhost 那个)并输入新密码,在此示例中,密码是 "newtestpass"

下载工具