Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10951 — Proof-of-Concept-Checker für CVE-2025-10951, eine nicht authentifizierte Pfad-Traversal-Schwachstelle in ml-logger, die beliebiges Dateilesen über die Endpunkte /glob und /stream validiert. | Kitploit
Tools/GitHubGitHub/1amunvalid/cve-2025-10951
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffung
GitHub1amunvalid/cve-2025-10951

CVE-2025-10951

Proof-of-Concept-Checker für CVE-2025-10951, eine nicht authentifizierte Pfad-Traversal-Schwachstelle in ml-logger, die beliebiges Dateilesen über die Endpunkte /glob und /stream validiert.

Repository anzeigen
vor 8 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-10951 - check_mllogger_traversal.py

Proof-of-Existence-Checker für CVE-2025-10951 / GHSA-8x9j-2p8r-7xc6 — eine nicht authentifizierte Path-Traversal-Schwachstelle in geyang/ml-logger (≤ 0.10.36), die die Funktionen log_handler / stream_handler in ml_logger/server.py betrifft.

Nur zur Verwendung gegen Systeme, die du testen darfst.

Was geprüft wird

EndpointMethodeZweck
/globPOSTBestätigt, dass der Server Dateisystempfade außerhalb des vorgesehenen Anwendungsbereichs aufzählt
/streamGETBestätigt das beliebige Lesen von Dateien über einen führenden Doppel-Slash-Traversal-Trick (//path/to/file)

Standardmäßig liest der Proof-Schritt nur /etc/hostname – eine einzelne harmlose Zeile, die auf praktisch jedem Linux-Host vorhanden ist, niemals sensible Daten.

Anforderungen

root@kitploit:~
pip install requests

Verwendung

Grundprüfung:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT

Ergebnisse als JSON schreiben (für Engagement-Dokumentation / Beweise):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT --json results.json

Eine bestimmte Datei abrufen, die du wählst (läuft nur, wenn die Schwachstelle bestätigt ist):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --fetch /etc/passwd --output passwd.txt

Alles zusammen:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --json results.json --fetch /etc/passwd --output passwd.txt

Optionen

Exit-Codes

  • 0 — Schwachstelle bestätigt (vollständig oder wahrscheinlich)
  • 1 — nicht als verwundbar bestätigt / Ziel nicht erreichbar

Beispiel-JSON-Ausgabe

root@kitploit:~
{
  "target": "http://192.xxx.xxx.xxx:8081",
  "timestamp": "2026-00-12T10:15:32.123456+00:00",
  "cve": "CVE-2025-10951",
  "glob_endpoint_confirmed": true,
  "stream_endpoint_confirmed": true,
  "vulnerable": true,
  "likely_vulnerable": true,
  "fetch": {
    "remote_path": "/etc/passwd",
    "local_path": "passwd.txt",
    "success": true
  }
}

Hinweise

  • --fetch wird nur ausgeführt, nachdem die Schwachstellenprüfung erfolgreich war – es wird kein Abruf gegen ein unbestätigtes Ziel versucht.
  • Das Skript wählt nie selbst eine Datei zum Abrufen aus; du lieferst immer den genauen entfernten Pfad.
  • Der Server hat eine bekannte Eigenheit: Bestimmte Dateilesefehler beschädigen die HTTP-Chunked-Transfer-Antwort mitten im Stream (eine rohe Fehlerseite wird in den Body geschrieben statt eines sauberen Fehlers). Das Skript fängt das ab und meldet einen Fehler, anstatt abzustürzen.

Referenzen

  • GHSA-8x9j-2p8r-7xc6
  • geyang/ml-logger#74 — unsicheres Lesen von Dateien
  • geyang/ml-logger#73 — unsicheres Hochladen von Dateien
  • geyang/ml-logger#72 — Deserialisierungs-RCE
  • NVD — CVE-2025-10951
Tool herunterladen
FlagBeschreibung
targetBasis-URL, z. B. http://192.xxx.x.xx:8081
--timeoutRequest-Timeout in Sekunden (Standard: 8.0)
--json FILESchreibt strukturierte Ergebnisse in eine JSON-Datei
--fetch REMOTE_PATHRuft eine bestimmte von dir angegebene entfernte Datei ab
--output LOCAL_PATHLokaler Dateiname für die --fetch-Ausgabe (Standard: Basisname des entfernten Pfads)