Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5880 — 针对 Whistle v2.9.98 中通过 /cgi-bin/sessions/get-temp-file 端点利用的路径遍历漏洞的 PoC。(未修补) | Kitploit
工具/GitHubGitHub/ac8999/cve-2025-5880
漏洞分析漏洞利用Web应用程序漏洞利用
GitHubac8999/cve-2025-5880

CVE-2025-5880

针对 Whistle v2.9.98 中通过 /cgi-bin/sessions/get-temp-file 端点利用的路径遍历漏洞的 PoC。(未修补)

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Whistle 2.9.98 包含一个未修补的路径遍历漏洞,因为 /cgi-bin/sessions/get-temp-file 端点未能充分清理 filename 参数中的用户输入。通过提供绝对路径或 /etc/passwd 等遍历序列,攻击者可以绕过目录限制,直接读取底层服务器上的敏感系统文件。

读取 /etc/passwd 文件的 POC

http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd

Description of image

下载工具