Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10951 — Verificador de prova de conceito para CVE-2025-10951, uma travessia de caminho não autenticada no ml-logger, validando leitura arbitrária de arquivos por meio dos endpoints /glob e /stream. | Kitploit
Ferramentas/GitHubGitHub/1amunvalid/cve-2025-10951
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de Informações
GitHub1amunvalid/cve-2025-10951

CVE-2025-10951

Verificador de prova de conceito para CVE-2025-10951, uma travessia de caminho não autenticada no ml-logger, validando leitura arbitrária de arquivos por meio dos endpoints /glob e /stream.

Ver Repositório
50há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10951 - check_mllogger_traversal.py

Verificador de prova de existência para CVE-2025-10951 / GHSA-8x9j-2p8r-7xc6 — uma vulnerabilidade de path traversal não autenticada em geyang/ml-logger (≤ 0.10.36), que afeta as funções log_handler / stream_handler em ml_logger/server.py.

Para uso apenas contra sistemas que você está autorizado a testar.

O que ele verifica

EndpointMethodPurpose
/globPOSTConfirma que o servidor enumera caminhos do sistema de arquivos fora do escopo pretendido do aplicativo
/streamGETConfirma a leitura arbitrária de arquivos por meio de um truque de traversal com barra dupla no início (//path/to/file)

Por padrão, a etapa de prova apenas lê /etc/hostname — uma única linha inofensiva, presente em praticamente todos os hosts Linux, nunca dados sensíveis.

Requisitos

root@kitploit:~
pip install requests

Uso

Verificação básica:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT

Gravar resultados em JSON (para documentação/evidências do engajamento):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT --json results.json

Buscar um arquivo específico de sua escolha (só executa se a vulnerabilidade for confirmada):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --fetch /etc/passwd --output passwd.txt

Tudo junto:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --json results.json --fetch /etc/passwd --output passwd.txt

Opções

FlagDescription
targetURL base, ex.: http://192.xxx.x.xx:8081
--timeoutTempo limite de requisição em segundos (padrão: 8.0)
--json FILEGrava resultados estruturados em um arquivo JSON
--fetch REMOTE_PATHBusca um arquivo remoto específico que você informar
--output LOCAL_PATHNome local do arquivo para a saída de --fetch (padrão: nome base do caminho remoto)

Códigos de saída

  • 0 — vulnerabilidade confirmada (totalmente ou provavelmente)
  • 1 — não confirmada como vulnerável / destino inacessível

Exemplo de saída JSON

root@kitploit:~
{
  "target": "http://192.xxx.xxx.xxx:8081",
  "timestamp": "2026-00-12T10:15:32.123456+00:00",
  "cve": "CVE-2025-10951",
  "glob_endpoint_confirmed": true,
  "stream_endpoint_confirmed": true,
  "vulnerable": true,
  "likely_vulnerable": true,
  "fetch": {
    "remote_path": "/etc/passwd",
    "local_path": "passwd.txt",
    "success": true
  }
}

Notas

  • --fetch só será executado após a verificação de vulnerabilidade ter sucesso — ele não tentará uma busca contra um destino não confirmado.
  • O script nunca seleciona um arquivo para buscar em seu nome; você sempre fornece o caminho remoto exato.
  • O servidor tem uma peculiaridade conhecida em que certas falhas de leitura de arquivo corrompem a resposta HTTP de transferência em blocos (chunked) no meio do fluxo (uma página de erro bruta é gravada no corpo em vez de um erro limpo). O script captura isso e relata uma falha em vez de travar.

Referências

  • GHSA-8x9j-2p8r-7xc6
  • geyang/ml-logger#74 — leitura insegura de arquivos
  • geyang/ml-logger#73 — upload inseguro de arquivos
  • geyang/ml-logger#72 — RCE por desserialização
  • NVD — CVE-2025-10951
Baixar ferramenta