Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-6668 — A small Rust CLI that reproduces the information-disclosure pattern associated with CVE-2015-6668 (Job Manager <= 0.7.25). | Kitploit
Инструменты/GitHubGitHub/nika0x38/cve-2015-6668
ReconnaissanceVulnerability AnalysisWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubnika0x38/cve-2015-6668

CVE-2015-6668

A small Rust CLI that reproduces the information-disclosure pattern associated with CVE-2015-6668 (Job Manager <= 0.7.25).

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-6668 - IDOR в Job Manager

Rust Security

Небольшой CLI-инструмент на Rust, воспроизводящий шаблон раскрытия информации, связанный с CVE-2015-6668 (Job Manager <= 0.7.25). Инструмент перебирает типичные пути загрузки WordPress по заданным годам, месяцам и распространённым расширениям файлов для обнаружения общедоступных файлов, которые могут указывать на небезопасную прямую ссылку на объект (IDOR) / небезопасное раскрытие файла.

Обзор уязвимости

CVE-2015-6668 затрагивает Job Manager (<= 0.7.25). Уязвимость позволяет злоумышленнику перебирать или получать доступ к загруженным файлам (вложениям) из-за недостаточного контроля доступа к ресурсам, загруженным пользователями. На практике это может привести к раскрытию конфиденциальных документов, изображений или скриптов, которые предполагались быть приватными.

Технические детали

  • Цель: установки Job Manager, использующие предсказуемые каталоги загрузки (например, /wp-content/uploads/<год>/<месяц>/имя_файла.расш).
  • Шаблон атаки: перебор / перечисление стандартных папок вида год/месяц и вариантов имён файлов для поиска доступных файлов.
  • Индикаторы: ответы HTTP 200 на сконструированные URL-адреса указывают на общедоступный файл.
  • Этот инструмент выполняет простые GET-запросы и сообщает о первом обнаруженном общедоступном файле (по умолчанию).

Описание

Уязвимость проистекает из слабого контроля доступа к загруженному контенту. Если приложение хранит файлы в предсказуемых общедоступных местах без надлежащих проверок авторизации, злоумышленник может перебирать вероятные пути к файлам и извлекать их напрямую через HTTP. Вектор эксплуатации по сути представляет собой информированный сканер, который конструирует возможные URL-адреса загрузки (год/месяц/файл.расш) и проверяет ответ 200 OK.

Использование

Соберите проект (требуются Rust и Cargo):

root@kitploit:~
cargo run -- -u http://target.com -f <file-name>

Запустите команду. Обязательные аргументы:

  • -u, --url : базовый URL цели (например, http://example.com).
  • -f, --filename : имя файла для поиска (пробелы будут заменены на -).

Опционально:

  • --start-year : начальный год для перебора (по умолчанию: 2014).
  • --end-year : конечный год для перебора (по умолчанию: текущий год).

Примечания:

  • Инструмент останавливается и завершает работу сразу после обнаружения первого файла и выводит URL.
  • По умолчанию User-Agent запроса задан как современный браузер Chrome.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Используйте ответственно и только в системах, которыми вы владеете или на которые имеете явное разрешение.

Скачать инструмент