Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5964- — PoC en langage C pour émuler la vulnérabilité de traversée de chemin (CVE-2025-5964) dans M-Files25.6.14925.0 | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-5964-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed TeamingArchived
GitHubbytereaper77/cve-2025-5964-

CVE-2025-5964-

PoC en langage C pour émuler la vulnérabilité de traversée de chemin (CVE-2025-5964) dans M-Files25.6.14925.0

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE‑2025‑5964 PoC de Path Traversal pour M‑Files

Auteur : Byte Reaper
Telegram : @ByteReaper0


Aperçu

Ce dépôt contient une Preuve de Concept (PoC) en C pour une vulnérabilité suspectée de Path Traversal dans M‑Files version 25.6.14925.0.
La PoC (fichier exploit.c) tente de lire des fichiers sensibles (ex. /etc/passwd) en injectant des charges utiles de traversée dans les points de terminaison REST API.


Avis important

  • Ce n’est pas un exploit confirmé :
    Tous les paramètres et points de terminaison ont été déduits de la documentation publique et de l’OSINT.
    Je n’ai pas accès à une instance sous licence ou démo de M‑Files pour vérifier cela en situation réelle.

  • Utilisation responsable :
    N’exécutez pas ce code contre des systèmes dont vous n’êtes pas propriétaire ou pour lesquels vous n’avez pas une autorisation explicite de test.
    Ce code est fourni uniquement à des fins de recherche et de tests de sécurité autorisés.

  • Contact :
    Si vous avez accès à une instance fonctionnelle de M‑Files 25.6.14925.0 (essai gratuit ou sous licence), merci de me contacter sur Telegram pour affiner cette PoC :
    @ByteReaper0


Fichiers

Nom du fichierDescription

Construction

Vous avez besoin de :

  • GCC (ou tout compilateur C moderne)
  • Les en‑têtes de développement libcurl
  • pthread (uniquement si vous ajoutez du multithread ultérieurement)
root@kitploit:~
# Sur Debian/Ubuntu :
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev

# Compilation :
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl

Utilisation

root@kitploit:~
./CVE-2025-5964 -u <TARGET_URL>

Remplacez <TARGET_URL> par votre point de terminaison M‑Files, par exemple :

root@kitploit:~
./CVE-2025-5964 -u http://192.168.0.10

La PoC itérera sur un ensemble de charges utiles de traversée contre ces paramètres de requête :

root@kitploit:~
?q=
?o=
?d=

Elle affiche chaque URL testée, le code de réponse HTTP (ex. 200 ou 404), et signale toute réponse contenant des marqueurs de système de fichiers courants (root:x:, /bin/bash, etc.) comme un « Potentiel hit LFI. »

Fonctionnement

Rotation d’agents

Parcourt une liste de chaînes User‑Agent réalistes pour aider à contourner un filtrage naïf.

Charges utiles de traversée

Une variété de variantes ../, encodées en URL et en Base64, pour maximiser les chances de contournement.

Analyse des réponses

  • 200 OK + présence de marqueurs de fichiers UNIX ⇒ signalé comme succès potentiel.
  • Tous les autres codes de statut sont tout de même enregistrés pour une revue manuelle.

Limitation de débit

Un sleep() de 1 seconde entre les requêtes pour éviter de déclencher des limites de débit simples ou des règles WAF.

Extension et personnalisation

  • Ajouter plus de charges utiles : modifiez le tableau payloads[] dans exploit.c.
  • En‑têtes personnalisés : étendez agentSend() ou ajoutez des appels curl_slist_append().

Divulgation responsable et avertissement

Recherche uniquement

Ce code est destiné à la recherche en sécurité, à la divulgation responsable et aux tests privés.

Aucune garantie

Fourni « en l’état », sans aucune garantie de fonctionnement ou de sécurité.

Légalité

Exécuter cette PoC contre des cibles non autorisées peut violer les lois. Obtenez toujours une autorisation.

Contact

Byte Reaper
Telegram : @ByteReaper0

Télécharger l’outil
exploit.c
Code source principal de la PoC ; envoie des charges utiles de traversée à l’API REST M‑Files
argparse.cAssistant simple d’analyse des arguments en ligne de commande
argparse.hEn-tête pour argparse.c
README.mdCette documentation