Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-6668 — Una piccola CLI in Rust che riproduce il pattern di divulgazione di informazioni associato a CVE-2015-6668 (Job Manager <= 0.7.25). | Kitploit
Strumenti/GitHubGitHub/nika0x38/cve-2015-6668
RicognizioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubnika0x38/cve-2015-6668

CVE-2015-6668

Una piccola CLI in Rust che riproduce il pattern di divulgazione di informazioni associato a CVE-2015-6668 (Job Manager <= 0.7.25).

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2015-6668 - Job Manager IDOR

Rust Security

Una piccola CLI in Rust che riproduce il pattern di divulgazione di informazioni associato a CVE-2015-6668 (Job Manager <= 0.7.25). Lo strumento enumera i tipici percorsi di upload di WordPress per anni, mesi ed estensioni di file comuni, al fine di rilevare file accessibili pubblicamente che potrebbero indicare un riferimento diretto a oggetti insicuro (IDOR) / esposizione insicura di file.

Panoramica della vulnerabilità

CVE-2015-6668 colpisce Job Manager (<= 0.7.25). La vulnerabilità consente a un attaccante di enumerare o accedere a file caricati (allegati) a causa di controlli di accesso insufficienti sulle risorse caricate dagli utenti. In pratica, ciò può esporre documenti sensibili, immagini o script che si presumevano privati.

Dettagli tecnici

  • Target: installazioni di Job Manager che utilizzano directory di upload prevedibili (es. /wp-content/uploads/<anno>/<mese>/nomefile.estensione).
  • Pattern di attacco: brute-force / enumerazione delle cartelle anno/mese comuni e delle varianti dei nomi file per individuare file accessibili.
  • Indicatori: risposte HTTP 200 per URL costruiti indicano un file raggiungibile pubblicamente.
  • Questo strumento esegue semplici richieste GET e segnala il primo file pubblico scoperto (per impostazione predefinita).

Descrizione

La vulnerabilità deriva da un controllo degli accessi debole sui contenuti caricati. Se un'applicazione archivia i file in percorsi pubblici prevedibili senza adeguati controlli di autorizzazione, un attaccante può enumerare i possibili percorsi dei file e recuperarli direttamente via HTTP. Il vettore di sfruttamento è essenzialmente un crawler informato che costruisce possibili URL di upload (anno/mese/file.estensione) e verifica una risposta 200 OK.

Utilizzo

Compila il progetto (sono richiesti Rust e Cargo):

root@kitploit:~
cargo run -- -u http://target.com -f <file-name>

Esegui il comando. Argomenti obbligatori:

  • -u, --url : URL base del target (es. http://example.com).
  • -f, --filename : nome del file da cercare (gli spazi saranno sostituiti con -).

Opzionali:

  • --start-year : anno di inizio per l'enumerazione (predefinito: 2014).
  • --end-year : anno di fine per l'enumerazione (predefinito: anno corrente).

Note:

  • Lo strumento si ferma ed esce immediatamente quando viene trovato il primo file e stampa l'URL.
  • Lo User-Agent delle richieste è impostato, per impostazione predefinita, per imitare un browser Chrome moderno.

Disclaimer

Questo strumento è destinato esclusivamente a test di penetrazione educativi e autorizzati. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione.

Scarica lo strumento