Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10951 — Verificatore proof-of-concept per CVE-2025-10951, una path traversal non autenticata in ml-logger, che valida la lettura arbitraria di file tramite gli endpoint /glob e /stream. | Kitploit
Strumenti/GitHubGitHub/1amunvalid/cve-2025-10951
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta Informazioni
GitHub1amunvalid/cve-2025-10951

CVE-2025-10951

Verificatore proof-of-concept per CVE-2025-10951, una path traversal non autenticata in ml-logger, che valida la lettura arbitraria di file tramite gli endpoint /glob e /stream.

Vedi Repository
9 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-10951 - check_mllogger_traversal.py

Strumento di verifica dell'esistenza per CVE-2025-10951 / GHSA-8x9j-2p8r-7xc6 — una path traversal non autenticata in geyang/ml-logger (≤ 0.10.36), che interessa le funzioni log_handler / stream_handler in ml_logger/server.py.

Da utilizzare esclusivamente su sistemi che sei autorizzato a testare.

Cosa verifica

EndpointMetodoScopo
/globPOSTConferma che il server elenca percorsi del filesystem al di fuori dell'ambito previsto dall'applicazione
/streamGETConferma la lettura arbitraria di file tramite un trucco di traversal con doppio slash iniziale (//path/to/file)

Per impostazione predefinita, la fase di verifica legge solo /etc/hostname — una singola riga innocua, presente praticamente su ogni host Linux, mai dati sensibili.

Requisiti

root@kitploit:~
pip install requests

Utilizzo

Verifica di base:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT

Scrivi i risultati in JSON (per documentazione / evidenza dell'incarico):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT --json results.json

Recupera un file specifico scelto da te (viene eseguito solo se la vulnerabilità è confermata):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --fetch /etc/passwd --output passwd.txt

Tutto insieme:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --json results.json --fetch /etc/passwd --output passwd.txt

Opzioni

Codici di uscita

  • 0 — vulnerabilità confermata (completamente o probabile)
  • 1 — non confermata vulnerabile / target non raggiungibile

Esempio di output JSON

root@kitploit:~
{
  "target": "http://192.xxx.xxx.xxx:8081",
  "timestamp": "2026-00-12T10:15:32.123456+00:00",
  "cve": "CVE-2025-10951",
  "glob_endpoint_confirmed": true,
  "stream_endpoint_confirmed": true,
  "vulnerable": true,
  "likely_vulnerable": true,
  "fetch": {
    "remote_path": "/etc/passwd",
    "local_path": "passwd.txt",
    "success": true
  }
}

Note

  • --fetch verrà eseguito solo dopo che la verifica della vulnerabilità avrà avuto successo — non tenterà un fetch contro un target non confermato.
  • Lo script non seleziona mai un file da recuperare al posto tuo; sei sempre tu a fornire il percorso remoto esatto.
  • Il server ha una nota particolarità per cui alcuni errori di lettura file corrompono la risposta HTTP in chunked-transfer a metà stream (una pagina di errore grezza viene scritta nel body invece di un errore pulito). Lo script intercetta questo caso e segnala un errore invece di andare in crash.

Riferimenti

  • GHSA-8x9j-2p8r-7xc6
  • geyang/ml-logger#74 — lettura file non sicura
  • geyang/ml-logger#73 — upload di file non sicuri
  • geyang/ml-logger#72 — RCE da deserializzazione
  • NVD — CVE-2025-10951
Scarica lo strumento
FlagDescrizione
targetURL di base, es. http://192.xxx.x.xx:8081
--timeoutTimeout della richiesta in secondi (default: 8.0)
--json FILEScrive i risultati strutturati in un file JSON
--fetch REMOTE_PATHRecupera un file remoto specifico indicato da te
--output LOCAL_PATHNome del file locale per l'output di --fetch (default: nome base del percorso remoto)