Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5964- — C 语言 PoC,用于模拟 M-Files25.6.14925.0 中的路径遍历漏洞(CVE-2025-5964) | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-5964-
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试红队Archived
GitHubbytereaper77/cve-2025-5964-

CVE-2025-5964-

C 语言 PoC,用于模拟 M-Files25.6.14925.0 中的路径遍历漏洞(CVE-2025-5964)

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE‑2025‑5964 M‑Files 路径遍历 PoC

作者: Byte Reaper
Telegram: @ByteReaper0


概述

本仓库包含一个用 C 语言编写的 概念验证 (PoC),针对 M‑Files 版本 25.6.14925.0 中疑似存在的 路径遍历 漏洞。
该 PoC(文件 exploit.c)尝试通过向 REST API 端点注入遍历载荷来读取敏感文件(例如 /etc/passwd)。


重要声明

  • 未经确认的漏洞利用:
    所有参数和端点均来自公开文档和 OSINT。
    我 没有 权限 访问 M‑Files 的授权或演示实例来进行实际验证。

  • 负责任地使用:
    不要 针对你不拥有或未被明确授权测试的系统运行此代码。
    本代码仅用于研究和授权安全测试。

  • 联系方式:
    如果你能访问正常运行的 M‑Files 25.6.14925.0 实例(免费试用版或授权版),请在 Telegram 上联系我以完善此 PoC:
    @ByteReaper0


文件

文件名描述
exploit.c主 PoC 源代码;向 M‑Files REST API 发送遍历载荷
argparse.c简单的命令行解析辅助函数
argparse.hargparse.c 的头文件
README.md本文档

构建

你需要:

  • GCC(或任何现代 C 编译器)
  • libcurl 开发头文件
  • pthread(仅在你后续添加多线程时需要)

在 Debian/Ubuntu 上:

sudo apt update && sudo apt install build-essential libcurl4-openssl-dev

编译:

gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl

使用方法

./CVE-2025-5964 -u <TARGET_URL> 将 <TARGET_URL> 替换为你的 M‑Files 端点,例如:

./CVE-2025-5964 -u http://192.168.0.10 PoC 将对以下查询参数迭代一组遍历载荷:

?q=

?o=

?d=

它会打印每个测试过的 URL、HTTP 响应码(例如 200 或 404),并标记任何包含常见文件系统特征(root❌、/bin/bash 等)的响应为“可能 LFI 命中”。

工作原理

用户代理轮换

轮换一份真实的 User‑Agent 字符串列表,以帮助绕过简单的过滤。

遍历载荷

多种 ../、URL 编码和 Base64 变体,以最大化绕过机会。

响应分析

200 OK + 出现 UNIX 文件特征 ⇒ 标记为潜在成功。

所有其他状态码仍会被记录以供人工检查。

请求节流

请求之间 sleep() 1 秒,以避免触发简单的速率限制或 WAF 规则。

扩展与定制

添加更多载荷:编辑 exploit.c 中的 payloads[] 数组。

添加自定义头部:扩展 agentSend() 或添加 curl_slist_append() 调用。

负责任披露与免责声明

仅供研究

本代码仅用于安全研究、负责任披露和私有测试。

无担保

按“现状”提供,不保证功能或安全性。

法律声明

在未经授权的目标上运行此 PoC 可能违反法律。请务必获得许可。

联系方式

Byte Reaper Telegram: @ByteReaper0

下载工具