Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-10951 — CVE-2025-10951 的概念验证检查器,这是 ml-logger 中的一个未认证路径遍历漏洞,可通过 /glob 和 /stream 端点验证任意文件读取。 | Kitploit
工具/GitHubGitHub/1amunvalid/cve-2025-10951
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集
GitHub1amunvalid/cve-2025-10951

CVE-2025-10951

CVE-2025-10951 的概念验证检查器,这是 ml-logger 中的一个未认证路径遍历漏洞,可通过 /glob 和 /stream 端点验证任意文件读取。

查看仓库
9天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-10951 - check_mllogger_traversal.py

本工具用于验证 CVE-2025-10951 / GHSA-8x9j-2p8r-7xc6 是否存在——这是 geyang/ml-logger(≤ 0.10.36)中的一个未认证路径遍历漏洞,影响 ml_logger/server.py 中的 log_handler / stream_handler 函数。

仅可用于你获得授权测试的系统。

检测内容

端点方法用途
/globPOST确认服务器会枚举应用预期范围之外的文件系统路径
/streamGET确认可通过前导双斜杠遍历技巧(//path/to/file)实现任意文件读取

默认情况下,验证步骤仅读取 /etc/hostname —— 这是几乎所有 Linux 主机上都存在的一行无害内容,绝非敏感数据。

依赖要求

root@kitploit:~
pip install requests

使用方法

基础检测:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT

将结果写入 JSON(用于测试文档 / 证据留档):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT --json results.json

获取你指定的特定文件(仅在确认存在漏洞时运行):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --fetch /etc/passwd --output passwd.txt

组合使用:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --json results.json --fetch /etc/passwd --output passwd.txt

选项

退出码

  • 0 —— 已确认存在漏洞(完全确认或高度可能)
  • 1 —— 未确认存在漏洞 / 目标不可达

JSON 输出示例

root@kitploit:~
{
  "target": "http://192.xxx.xxx.xxx:8081",
  "timestamp": "2026-00-12T10:15:32.123456+00:00",
  "cve": "CVE-2025-10951",
  "glob_endpoint_confirmed": true,
  "stream_endpoint_confirmed": true,
  "vulnerable": true,
  "likely_vulnerable": true,
  "fetch": {
    "remote_path": "/etc/passwd",
    "local_path": "passwd.txt",
    "success": true
  }
}

注意事项

  • --fetch 仅在漏洞检测成功之后才会运行——不会对未确认的目标尝试获取文件。
  • 脚本绝不会代替你选择要获取的文件;始终由你指定确切的远程路径。
  • 该服务器有一个已知的怪癖:某些文件读取失败会在传输中途破坏 HTTP 分块传输响应(原始错误页会被写入响应体,而不是干净的报错)。脚本会捕获这种情况并报告失败,而不会崩溃。

参考资料

  • GHSA-8x9j-2p8r-7xc6
  • geyang/ml-logger#74 —— 不安全的文件读取
  • geyang/ml-logger#73 —— 不安全的文件上传
  • geyang/ml-logger#72 —— 反序列化 RCE
  • NVD —— CVE-2025-10951
下载工具
参数说明
target基础 URL,例如 http://192.xxx.x.xx:8081
--timeout请求超时时间(秒,默认:8.0)
--json FILE将结构化结果写入 JSON 文件
--fetch REMOTE_PATH获取你指定的远程文件
--output LOCAL_PATH--fetch 输出的本地文件名(默认:远程路径的文件名)