Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5964- — Linguaggio PoC in C per emulare la vulnerabilità di path traversal (CVE-2025-5964) in M-Files25.6.14925.0 | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-5964-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed TeamingArchived
GitHubbytereaper77/cve-2025-5964-

CVE-2025-5964-

Linguaggio PoC in C per emulare la vulnerabilità di path traversal (CVE-2025-5964) in M-Files25.6.14925.0

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE‑2025‑5964 Path Traversal PoC per M‑Files

Autore: Byte Reaper
Telegram: @ByteReaper0


Panoramica

Questo repository contiene un Proof‑of‑Concept (PoC) in C per una sospetta vulnerabilità di Path Traversal in M‑Files versione 25.6.14925.0.
Il PoC (file exploit.c) tenta di leggere file sensibili (es. /etc/passwd) iniettando payload di traversal negli endpoint dell'API REST.


Avviso Importante

  • Non un exploit confermato:
    Tutti i parametri e gli endpoint sono stati ricavati da documentazione pubblica e OSINT.
    Non ho alcun accesso a un'istanza concessa in licenza o demo di M‑Files per verificarlo realmente.

  • Usa responsabilmente:
    Non eseguire contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
    Questo codice è fornito solo a scopo di ricerca e test di sicurezza autorizzati.

  • Contatto:
    Se hai accesso a un'istanza funzionante di M‑Files 25.6.14925.0 (prova gratuita o concessa in licenza), contattami su Telegram per perfezionare questo PoC:


@ByteReaper0

File

Nome fileDescrizione
exploit.cSorgente principale del PoC; invia payload di traversal all'API REST di M‑Files
argparse.cHelper semplice per il parsing della riga di comando
argparse.hHeader per argparse.c
README.mdQuesta documentazione

Compilazione

Hai bisogno di:

  • GCC (o qualsiasi compilatore C moderno)
  • libcurl header di sviluppo
  • pthread (solo se aggiungi threading in seguito)
root@kitploit:~
# Su Debian/Ubuntu:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev

# Compila:
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl

Utilizzo

root@kitploit:~
./CVE-2025-5964 -u <TARGET_URL>

Sostituisci <TARGET_URL> con il tuo endpoint M‑Files, ad esempio:

root@kitploit:~
./CVE-2025-5964 -u http://192.168.0.10

Il PoC itererà un set di payload di traversal contro questi parametri di query:

root@kitploit:~
?q=

?o=

?d=

Stampa ogni URL testato, il codice di risposta HTTP (es. 200 o 404) e segnala qualsiasi risposta che contiene marcatori comuni del filesystem (root:x:, /bin/bash, ecc.) come "Potenziale LFI hit."

Come Funziona

Rotazione degli User‑Agent

Ruota attraverso una lista di stringhe User‑Agent realistiche per aiutare a bypassare filtri ingenui.

Payload di Traversal

Una varietà di ../, varianti URL‑coded e Base64 per massimizzare le possibilità di bypass.

Analisi delle Risposte

  • 200 OK + presenza di marcatori UNIX ⇒ segnalato come potenziale successo.
  • Tutti gli altri codici di stato vengono comunque registrati per revisione manuale.

Limitazione

Un sleep() di 1 secondo tra le richieste per evitare di innescare rate‑limit semplici o regole WAF.

Estensione e Personalizzazione

  • Aggiungi più payload: modifica l'array payloads[] in exploit.c.
  • Intestazioni personalizzate: estendi agentSend() o aggiungi chiamate curl_slist_append().

Divulgazione Responsabile e Disclaimer

Solo a scopo di Ricerca
Questo codice è destinato a ricerca sulla sicurezza, divulgazione responsabile e test privati.

Nessuna Garanzia
Fornito "così com'è" senza garanzia di funzionalità o sicurezza.

Aspetti Legali
L'esecuzione di questo PoC contro target non autorizzati potrebbe violare leggi. Ottieni sempre il permesso.


Contatto

Byte Reaper
Telegram: @ByteReaper0

Scarica lo strumento