Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5964- — C-PoC-Sprache zur Emulation der Path-Traversal-Schwachstelle (CVE-2025-5964) in M-Files25.6.14925.0 | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-5964-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed TeamingArchived
GitHubbytereaper77/cve-2025-5964-

CVE-2025-5964-

C-PoC-Sprache zur Emulation der Path-Traversal-Schwachstelle (CVE-2025-5964) in M-Files25.6.14925.0

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE‑2025‑5964 Path Traversal PoC für M‑Files

Autor: Byte Reaper
Telegram: @ByteReaper0


Übersicht

Dieses Repository enthält einen Proof‑of‑Concept (PoC) in C für eine vermutete Path Traversal-Sicherheitslücke in M‑Files Version 25.6.14925.0.
Der PoC (Datei exploit.c) versucht, sensitive Dateien (z. B. /etc/passwd) zu lesen, indem er Traversal-Payloads in REST-API-Endpunkte injiziert.


Wichtiger Hinweis

  • Kein bestätigter Exploit:
    Alle Parameter und Endpunkte wurden aus öffentlicher Dokumentation und OSINT abgeleitet.
    Ich habe keinen Zugriff auf eine lizenzierte oder Demo-Instanz von M‑Files, um dies tatsächlich zu verifizieren.

  • Verantwortungsvoll nutzen:
    Führen Sie den Code nicht gegen Systeme aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
    Dieser Code wird nur für Forschungszwecke und autorisierte Sicherheitstests bereitgestellt.

  • Kontakt:
    Falls Sie Zugriff auf eine funktionierende M‑Files 25.6.14925.0-Instanz (kostenlose Testversion oder lizenziert) haben, kontaktieren Sie mich bitte auf Telegram, um diesen PoC zu verfeinern:


@ByteReaper0

Dateien

DateinameBeschreibung
exploit.cHaupt-PoC-Quellcode; sendet Traversal-Payloads an M‑Files REST-API
argparse.cEinfacher Kommandozeilen-Parsing-Helfer
argparse.hHeader für argparse.c
README.mdDiese Dokumentation

Kompilieren

Sie benötigen:

  • GCC (oder einen modernen C-Compiler)
  • libcurl-Entwicklungsheader
  • pthread (nur wenn Sie später Threading hinzufügen)

On Debian/Ubuntu:

sudo apt update && sudo apt install build-essential libcurl4-openssl-dev

Kompilieren:

gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl

Verwendung

./CVE-2025-5964 -u <TARGET_URL> Ersetzen Sie <TARGET_URL> mit Ihrem M‑Files-Endpunkt, zum Beispiel:

./CVE-2025-5964 -u http://192.168.0.10 Der PoC wird eine Reihe von Traversal-Payloads gegen diese Query-Parameter ausführen:

?q=

?o=

?d=

Er gibt jede getestete URL, den HTTP-Statuscode (z. B. 200 oder 404) aus und markiert Antworten, die typische Dateisystemmarker enthalten (root❌, /bin/bash, etc.) als „Potentieller LFI-Treffer“.

Funktionsweise

Agenten-Rotation Rotiert durch eine Liste realistischer User‑Agent-Strings, um naive Filter zu umgehen.

Traversal-Payloads Eine Vielzahl von ../, URL-kodierten und Base64-Varianten, um die Umgehungschance zu maximieren.

Antwortanalyse

200 OK + Vorhandensein von UNIX-Dateimarkern ⇒ als potenzieller Erfolg markiert.

Alle anderen Statuscodes werden dennoch zur manuellen Prüfung protokolliert.

Drosselung Ein 1‑Sekunden‑sleep() zwischen Anfragen, um einfache Ratenbegrenzungen oder WAF-Regeln nicht auszulösen.

Erweiterung & Anpassung

Weitere Payloads hinzufügen: Bearbeiten Sie das Array payloads[] in exploit.c.

Benutzerdefinierte Header: Erweitern Sie agentSend() oder fügen Sie curl_slist_append()-Aufrufe hinzu.

Verantwortungsvolle Offenlegung & Haftungsausschluss Nur zu Forschungszwecken Dieser Code ist für Sicherheitsforschung, verantwortungsvolle Offenlegung und private Tests vorgesehen.

Keine Gewährleistung Wird „wie besehen“ ohne Gewährleistung auf Funktionalität oder Sicherheit bereitgestellt.

Rechtliches Die Ausführung dieses PoC gegen nicht autorisierte Ziele kann gegen Gesetze verstoßen. Holen Sie stets die Genehmigung ein.

Kontakt

Byte Reaper Telegram: @ByteReaper0

Tool herunterladen