Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5880 — PoC لثغرة اجتياز المسار (Path Traversal) في Whistle v2.9.98 عبر نقطة النهاية /cgi-bin/sessions/get-temp-file. (غير مُصحَّحة) | Kitploit
أدوات/GitHubGitHub/ac8999/cve-2025-5880
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubac8999/cve-2025-5880

CVE-2025-5880

PoC لثغرة اجتياز المسار (Path Traversal) في Whistle v2.9.98 عبر نقطة النهاية /cgi-bin/sessions/get-temp-file. (غير مُصحَّحة)

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي Whistle 2.9.98 على ثغرة اجتياز مسار غير مصححة لأن نقطة النهاية /cgi-bin/sessions/get-temp-file تفشل في تعقيم مدخلات المستخدم في معامل filename بشكل كافٍ. من خلال توفير مسارات مطلقة أو تسلسلات اجتياز مثل /etc/passwd، يمكن للمهاجم تجاوز قيود الدليل وقراءة ملفات النظام الحساسة مباشرة من الخادم الأساسي.

POC لقراءة ملف /etc/passwd

http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd

وصف الصورة

تنزيل الأداة