Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5964- — M-Files25.6.14925.0におけるパストラバーサル脆弱性(CVE-2025-5964)をエミュレートするためのC PoC言語 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-5964-
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミングArchived
GitHubbytereaper77/cve-2025-5964-

CVE-2025-5964-

M-Files25.6.14925.0におけるパストラバーサル脆弱性(CVE-2025-5964)をエミュレートするためのC PoC言語

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE‑2025‑5964 M‑Files 用パストラバーサル PoC

作者: Byte Reaper
Telegram: @ByteReaper0


概要

このリポジトリには、M‑Files バージョン 25.6.14925.0 の疑わしいパストラバーサル脆弱性に対する Proof‑of‑Concept (PoC) C言語コードが含まれています。
PoC(ファイル exploit.c)は、REST API エンドポイントにトラバーサルペイロードを注入することで、機密ファイル(例: /etc/passwd)の読み取りを試みます。


重要なお知らせ

  • 確定したエクスプロイトではありません:
    すべてのパラメータとエンドポイントは、公開ドキュメントと OSINT から導き出されたものです。
    実際に検証するための M‑Files のライセンス版またはデモインスタンスへのアクセスはありません。

  • 責任を持って使用してください:
    自分が所有していない、または明示的なテスト許可がないシステムに対して実行しないでください。
    このコードは研究および許可されたセキュリティテストの目的でのみ提供されます。

  • 連絡先:
    動作する M‑Files 25.6.14925.0 インスタンス(無料トライアルまたはライセンス版)にアクセスできる場合は、Telegram で連絡し、この PoC を改良してください:
    @ByteReaper0


ファイル

ファイル名説明
exploit.cメインの PoC ソースコード。M‑Files REST API にトラバーサルペイロードを送信します
argparse.cシンプルなコマンドライン解析ヘルパー
argparse.hargparse.c 用ヘッダー
README.mdこのドキュメント

ビルド

必要なもの:

  • GCC(または任意のモダンな C コンパイラ)
  • libcurl 開発用ヘッダー
  • pthread(後でスレッド化を追加する場合のみ)

Debian/Ubuntu の場合:

sudo apt update && sudo apt install build-essential libcurl4-openssl-dev

コンパイル:

gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl

使用方法

./CVE-2025-5964 -u <TARGET_URL> <TARGET_URL> を M‑Files のエンドポイントに置き換えてください。例:

./CVE-2025-5964 -u http://192.168.0.10 PoC は以下のクエリパラメータに対してトラバーサルペイロードのセットを反復処理します:

?q=

?o=

?d=

テストした各 URL、HTTP 応答コード(例: 200 または 404)を表示し、共通のファイルシステムマーカー(root❌、/bin/bash など)を含む応答を「Potential LFI hit」としてフラグ付けします。

動作原理

エージェントローテーション

現実的な User‑Agent 文字列のリストをローテーションし、単純なフィルタリングを回避するのに役立てます。

トラバーサルペイロード

../、URL エンコード、Base64 のさまざまなバリアントを使用して、バイパスの可能性を最大化します。

応答分析

200 OK + UNIX ファイルマーカーの存在 ⇒ 潜在的な成功としてフラグ付け。

それ以外のステータスコードも手動レビューのためにログに記録されます。

スロットリング

リクエスト間に 1 秒の sleep() を挿入し、単純なレート制限や WAF ルールをトリガーしないようにします。

拡張とカスタマイズ

ペイロードを追加: exploit.c 内の payloads[] 配列を編集してください。

カスタムヘッダー: agentSend() を拡張するか、curl_slist_append() 呼び出しを追加してください。

責任ある開示と免責事項

研究目的のみ

このコードは、セキュリティ研究、責任ある開示、およびプライベートテストを目的としています。

無保証

機能性や安全性を保証せず「現状のまま」提供されます。

法的注意事項

許可なく本 PoC を不正なターゲットに対して実行すると、法律に違反する可能性があります。常に許可を取得してください。

連絡先

Byte Reaper Telegram: @ByteReaper0

ツールをダウンロード