Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2015-6668 — 一个小的Rust CLI,可重现与CVE-2015-6668(Job Manager <= 0.7.25)相关的信息泄露模式。 | Kitploit
工具/GitHubGitHub/nika0x38/cve-2015-6668
侦察漏洞分析Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubnika0x38/cve-2015-6668

CVE-2015-6668

一个小的Rust CLI,可重现与CVE-2015-6668(Job Manager <= 0.7.25)相关的信息泄露模式。

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2015-6668 - Job Manager IDOR

Rust Security

一个使用 Rust 编写的小型 CLI 工具,用于复现与 CVE-2015-6668(Job Manager <= 0.7.25)相关的信息泄露模式。该工具枚举给定年份、月份和常见文件扩展名的典型 WordPress 上传路径,以检测可能表明存在不安全的直接对象引用(IDOR)或不安全文件暴露的可公开访问文件。

漏洞概述

CVE-2015-6668 影响 Job Manager(<= 0.7.25)。该漏洞允许攻击者枚举或访问上传的文件(附件),原因是上传的资源缺乏足够访问控制。实际上,这可能会泄露原本预期为私密的敏感文档、图片或脚本。

技术细节

  • 目标:使用可预测上传目录的 Job Manager 安装(例如 /wp-content/uploads/<年份>/<月份>/文件名.ext)。
  • 攻击模式:暴力枚举/猜测常见的年/月文件夹和文件名变体,以定位可访问的文件。
  • 指示器:针对构造的 URL 返回 HTTP 200 响应,表示文件可公开访问。
  • 该工具执行简单的 GET 请求,并(默认)报告第一个发现的公开文件。

描述

该漏洞源于上传内容的访问控制薄弱。如果应用程序将文件存储在可预测的公开位置且未进行适当的授权检查,攻击者可以枚举可能的文件路径并通过 HTTP 直接检索文件。利用向量本质上是构造可能的上传 URL(年/月/文件.ext)并检查 200 OK 响应的智能爬虫。

使用方法

构建项目(需要 Rust 和 Cargo):

root@kitploit:~
cargo run -- -u http://target.com -f <file-name>

运行命令。必需参数:

  • -u、--url:目标的基础 URL(例如 http://example.com)。
  • -f、--filename:要搜索的文件名(空格将被替换为 -)。

可选:

  • --start-year:枚举起始年份(默认:2014)。
  • --end-year:枚举结束年份(默认:当前年份)。

注意:

  • 工具在找到第一个文件时立即停止并退出,并打印该 URL。
  • 请求的 User-Agent 默认设置为模拟现代 Chrome 浏览器。

免责声明

此工具仅用于教育和授权渗透测试目的。请负责任地使用,仅在你拥有或获得明确许可的系统上使用。

下载工具