Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5880 — Whistle v2.9.98 में /cgi-bin/sessions/get-temp-file एंडपॉइंट के माध्यम से Path Traversal भेद्यता के लिए PoC। (अनपैच्ड) | Kitploit
उपकरण/GitHubGitHub/ac8999/cve-2025-5880
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubac8999/cve-2025-5880

CVE-2025-5880

Whistle v2.9.98 में /cgi-bin/sessions/get-temp-file एंडपॉइंट के माध्यम से Path Traversal भेद्यता के लिए PoC। (अनपैच्ड)

रिपॉजिटरी देखें
222 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Whistle 2.9.98 में एक अनपैच्ड पाथ ट्रैवर्सल भेद्यता (path traversal vulnerability) मौजूद है, क्योंकि /cgi-bin/sessions/get-temp-file एंडपॉइंट filename पैरामीटर में उपयोगकर्ता इनपुट को पर्याप्त रूप से सैनिटाइज़ करने में विफल रहता है। /etc/passwd जैसे निरपेक्ष पथ या ट्रैवर्सल सीक्वेंस प्रदान करके, एक हमलावर निर्देशिका प्रतिबंधों को बायपास कर सकता है और अंतर्निहित सर्वर से सीधे संवेदनशील सिस्टम फ़ाइलें पढ़ सकता है।

/etc/passwd फ़ाइल पढ़ने के लिए POC

http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd

छवि का विवरण

टूल डाउनलोड करें