Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5964- — C PoC язык для эмуляции уязвимости обхода пути (CVE-2025-5964) в M-Files25.6.14925.0 | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-5964-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed TeamingArchived
GitHubbytereaper77/cve-2025-5964-

CVE-2025-5964-

C PoC язык для эмуляции уязвимости обхода пути (CVE-2025-5964) в M-Files25.6.14925.0

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE‑2025‑5964 Path Traversal PoC для M‑Files

Автор: Byte Reaper
Telegram: @ByteReaper0


Обзор

Этот репозиторий содержит Proof‑of‑Concept (PoC) на C для предполагаемой уязвимости Path Traversal в M‑Files версии 25.6.14925.0.
PoC (файл exploit.c) пытается прочитать чувствительные файлы (например, /etc/passwd) путём внедрения traversal‑payloads в конечные точки REST API.


Важное замечание

  • Не подтверждённый эксплойт:
    Все параметры и конечные точки были получены из публичной документации и OSINT.
    У меня нет доступа к лицензионному или демо‑экземпляру M‑Files для реальной проверки.

  • Используйте ответственно:
    Не запускайте против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
    Этот код предоставлен только для исследований и авторизованного тестирования безопасности.

  • Контакты:
    Если у вас есть доступ к работающему экземпляру M‑Files 25.6.14925.0 (бесплатная пробная версия или лицензия), свяжитесь со мной в Telegram, чтобы доработать этот PoC:


@ByteReaper0

Файлы

Имя файлаОписание
exploit.cОсновной исходный код PoC; отправляет traversal‑payloads в REST API M‑Files
argparse.cПростая вспомогательная функция для разбора аргументов командной строки
argparse.hЗаголовочный файл для argparse.c
README.mdЭта документация

Сборка

Вам понадобятся:

  • GCC (или любой современный компилятор C)
  • Заголовочные файлы разработки libcurl
  • pthread (только если вы потом добавите многопоточность)

На Debian/Ubuntu:

sudo apt update && sudo apt install build-essential libcurl4-openssl-dev

Компиляция:

gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl

Использование

./CVE-2025-5964 -u <TARGET_URL> Замените <TARGET_URL> на вашу конечную точку M‑Files, например:

./CVE-2025-5964 -u http://192.168.0.10 PoC перебирает набор traversal‑payloads по следующим параметрам запроса:

?q=

?o=

?d=

Он выводит каждый проверенный URL, код ответа HTTP (например, 200 или 404) и помечает любой ответ, содержащий общие признаки файловой системы (root❌, /bin/bash и т. д.), как «Potential LFI hit».

Как это работает

Ротация агентов Выполняет ротацию списка реалистичных строк User‑Agent, чтобы помочь обойти наивную фильтрацию.

Traversal Payloads Разнообразные вариации ../, URL‑кодированные и Base64 варианты для максимизации шансов обхода.

Анализ ответов

200 OK + наличие маркеров файлов UNIX ⇒ помечается как потенциальный успех.

Все остальные коды состояния также записываются для ручной проверки.

Троттлинг Задержка sleep() в 1 секунду между запросами, чтобы не срабатывать на простые ограничения скорости или правила WAF.

Расширение и настройка

Добавьте больше payloads: отредактируйте массив payloads[] в exploit.c.

Пользовательские заголовки: расширьте agentSend() или добавьте вызовы curl_slist_append().

Ответственное раскрытие и отказ от ответственности Только для исследования Этот код предназначен для исследований в области безопасности, ответственного раскрытия уязвимостей и частного тестирования.

Без гарантии Предоставляется «как есть» без каких‑либо гарантий функциональности или безопасности.

Юридическая информация Запуск этого PoC против несанкционированных целей может нарушать законы. Всегда получайте разрешение.

Контакты

Byte Reaper Telegram: @ByteReaper0

Скачать инструмент