Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27580 — CVE-2025-27580 的漏洞利用程序:NIH BRICS 14.0.0-67 及之前版本中存在可预测令牌漏洞,允许持有通用访问卡(CAC)的未认证用户提升权限并入侵任何账户,包括管理员账户。 | Kitploit
工具/GitHubGitHub/truststacksecurity/cve-2025-27580
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubtruststacksecurity/cve-2025-27580

CVE-2025-27580

CVE-2025-27580 的漏洞利用程序:NIH BRICS 14.0.0-67 及之前版本中存在可预测令牌漏洞,允许持有通用访问卡(CAC)的未认证用户提升权限并入侵任何账户,包括管理员账户。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27580:NIH BRICS 中的未经身份验证的账户接管

NIH BRICS(又称生物医学研究信息学计算系统)在 14.0.0-67 及更早版本中生成可预测的令牌(取决于用户名、时间和固定的 7Dl9#dj- 字符串),从而允许持有通用访问卡(CAC)的未认证用户提升权限并攻破任何账户,包括管理员账户。

发布了一篇分析文章:https://bugculture.io/CVE-2025-27580/

发现者:Chandler Rose(创始人/安全顾问),2025年2月。

参考资料:

  • https://www.cve.org/CVERecord?id=CVE-2025-27580
下载工具