黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2025-27580 的漏洞利用程序:NIH BRICS 14.0.0-67 及之前版本中存在可预测令牌漏洞,允许持有通用访问卡(CAC)的未认证用户提升权限并入侵任何账户,包括管理员账户。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
NIH BRICS(又称生物医学研究信息学计算系统)在 14.0.0-67 及更早版本中生成可预测的令牌(取决于用户名、时间和固定的 7Dl9#dj- 字符串),从而允许持有通用访问卡(CAC)的未认证用户提升权限并攻破任何账户,包括管理员账户。
发布了一篇分析文章:https://bugculture.io/CVE-2025-27580/
发现者:Chandler Rose(创始人/安全顾问),2025年2月。
参考资料: