Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-66956 — Asseco SEE Live 2.0 的联系计划、电子邮件、短信和传真组件中存在不安全的访问控制,允许远程攻击者通过可计算的 URL 访问并执行附件。 | Kitploit
工具/GitHubGitHub/thewoodenbench/cve-2025-66956
侦察漏洞分析漏洞利用信息收集Web安全
GitHubthewoodenbench/cve-2025-66956

CVE-2025-66956

Asseco SEE Live 2.0 的联系计划、电子邮件、短信和传真组件中存在不安全的访问控制,允许远程攻击者通过可计算的 URL 访问并执行附件。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-66956

Asseco SEE Live 2.0 中“联系计划”、“电子邮件”、“短信”和“传真”组件存在不安全的访问控制,允许远程攻击者通过可计算的 URL 访问并执行附件。

CVSS 向量

  • CVSS 3.1:9.8,CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • CVSS 4.0:10.0,CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

攻击向量

  1. 以附件形式发送文件。该文件可以从应用程序中作为附件发送,也可以接收电子邮件并在应用程序中显示。应用程序会自动将附件下载到主机。
  2. 计算文件的 MD5 哈希值。
  3. 通过以下 URL 访问文件:https://x/live20files/emailFiles/private/(日期格式为YYYY-MM-DD)/(文件的MD5哈希值).(文件扩展名)

示例 URL:https://example.com/live20files/emailFiles/private/2025-11-20/1f5534acb23426d83b5f7d2fd12c1b0d.php

下载工具