Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5880 — Whistle v2.9.98 の /cgi-bin/sessions/get-temp-file エンドポイントを介したパストラバーサル脆弱性のPoC。(未パッチ) | Kitploit
ツール/GitHubGitHub/ac8999/cve-2025-5880
脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubac8999/cve-2025-5880

CVE-2025-5880

Whistle v2.9.98 の /cgi-bin/sessions/get-temp-file エンドポイントを介したパストラバーサル脆弱性のPoC。(未パッチ)

リポジトリを見る
221日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Whistle 2.9.98 には、/cgi-bin/sessions/get-temp-file エンドポイントが filename パラメータのユーザー入力を適切にサニタイズしないため、未パッチのパストラバーサル脆弱性が存在します。攻撃者は /etc/passwd などの絶対パスやトラバーサルシーケンスを指定することで、ディレクトリ制限を迂回し、基盤となるサーバーから機密性の高いシステムファイルを直接読み取ることができます。

/etc/passwd ファイルを読み取るための POC

http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd

画像の説明

ツールをダウンロード