Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5880 — PoC für eine Path Traversal-Schwachstelle in Whistle v2.9.98 über den Endpunkt /cgi-bin/sessions/get-temp-file. (Ungepatcht) | Kitploit
Tools/GitHubGitHub/ac8999/cve-2025-5880
SchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubac8999/cve-2025-5880

CVE-2025-5880

PoC für eine Path Traversal-Schwachstelle in Whistle v2.9.98 über den Endpunkt /cgi-bin/sessions/get-temp-file. (Ungepatcht)

Repository anzeigen
vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Whistle 2.9.98 enthält eine ungepatchte Path-Traversal-Schwachstelle, da der Endpunkt /cgi-bin/sessions/get-temp-file die Benutzereingaben im Parameter filename nicht ausreichend bereinigt. Durch die Angabe absoluter Pfade oder Traversal-Sequenzen wie /etc/passwd kann ein Angreifer die Verzeichnisbeschränkungen umgehen und direkt sensible Systemdateien vom zugrunde liegenden Server lesen.

POC zum Lesen der Datei /etc/passwd

http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd

Beschreibung des Bildes

Tool herunterladen