Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-5964-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed TeamingArchived
GitHubbytereaper77/cve-2025-5964-

CVE-2025-5964-

Linguagem C para PoC que emula a vulnerabilidade de path traversal (CVE-2025-5964) no M-Files25.6.14925.0

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE‑2025‑5964 PoC de Path Traversal para M‑Files

Autor: Byte Reaper
Telegram: @ByteReaper0


Visão Geral

Este repositório contém uma Prova de Conceito (PoC) em C para uma suspeita vulnerabilidade de Path Traversal no M‑Files versão 25.6.14925.0.
A PoC (arquivo exploit.c) tenta ler arquivos sensíveis (ex.: /etc/passwd) injetando cargas de traversão em endpoints da API REST.


Aviso Importante

  • Não é uma exploit confirmada:
    Todos os parâmetros e endpoints foram derivados de documentação pública e OSINT.
    Eu não tenho acesso a uma instância licenciada ou demo do M‑Files para verificar isso de verdade.

  • Use com responsabilidade:
    Não execute contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
    Este código é fornecido apenas para pesquisa e testes de segurança autorizados.

  • Contato:
    Se você tiver acesso a uma instância funcional do M‑Files 25.6.14925.0 (teste gratuito ou licenciada), entre em contato no Telegram para refinar esta PoC:


@ByteReaper0

Arquivos

FilenameDescription
exploit.cCódigo fonte principal da PoC; envia cargas de traversão para a API REST do M‑Files
argparse.cAuxiliar simples de análise de linha de comando
argparse.hCabeçalho para argparse.c
README.mdEsta documentação

Compilação

Você precisa:

  • GCC (ou qualquer compilador C moderno)
  • libcurl cabeçalhos de desenvolvimento
  • pthread (apenas se você adicionar threading posteriormente)
root@kitploit:~
# On Debian/Ubuntu:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev

# Compile:
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl

Uso

root@kitploit:~
./CVE-2025-5964 -u <TARGET_URL>
Substitua <TARGET_URL> pelo endpoint do seu M‑Files, por exemplo:

./CVE-2025-5964 -u http://192.168.0.10
A PoC itera um conjunto de cargas de traversão contra estes parâmetros de consulta:

?q=

?o=

?d=

Ele imprime cada URL testado, o código de resposta HTTP (ex.: 200 ou 404), e sinaliza qualquer resposta que contenha marcadores comuns do sistema de arquivos (root:x:, /bin/bash, etc.) como um “Possível hit de LFI”.

Como Funciona

Rotação de User-Agent
Rotaciona por uma lista de strings realistas de User-Agent para ajudar a contornar filtragens ingênuas.

Cargas de Traversão
Uma variedade de variantes de ../, codificadas em URL e Base64 para maximizar a chance de bypass.

Análise de Resposta
200 OK + presença de marcadores de arquivos UNIX ⇒ sinalizado como possível sucesso. Todos os outros códigos de status ainda são registrados para revisão manual.

Limitação de Taxa
Um sleep() de 1 segundo entre as requisições para evitar acionar limites de taxa simples ou regras de WAF.

Extensão e Personalização

Adicione mais payloads: edite o array payloads[] em exploit.c.

Cabeçalhos personalizados: estenda agentSend() ou adicione chamadas curl_slist_append().

Divulgação Responsável e Isenção de Responsabilidade

Apenas para Pesquisa
Este código destina-se a pesquisa em segurança, divulgação responsável e testes privados.

Sem Garantia
Fornecido “como está” sem garantia de funcionalidade ou segurança.

Legal
Executar esta PoC contra alvos não autorizados pode violar leis. Sempre obtenha permissão.

Contato

Byte Reaper
Telegram: @ByteReaper0

Baixar ferramenta