Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65321 — Language Sloth Sloth Bot 1.0 在 gif() 和 png() 函数中存在目录遍历漏洞。这些函数使用未净化的用户输入来构建“name”参数的文件路径,允许攻击者引用预期资源目录之外的文件。 | Kitploit
工具/GitHubGitHub/smarttfoxx/cve-2025-65321
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集
GitHubsmarttfoxx/cve-2025-65321

CVE-2025-65321

Language Sloth Sloth Bot 1.0 在 gif() 和 png() 函数中存在目录遍历漏洞。这些函数使用未净化的用户输入来构建“name”参数的文件路径,允许攻击者引用预期资源目录之外的文件。

查看仓库
21110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65321

Language Sloth Discord 机器人的 gif() 和 png() 函数存在目录遍历漏洞。这些函数使用未经清理的用户输入构造文件路径,允许攻击者访问预期资源目录之外的文件。

files.py 文件中的 gif 和 png 函数存在目录遍历漏洞,因为它们使用 open 从托管机器人的服务器本地获取文件。以下负载允许 Discord 上的任何用户检索托管机器人服务器上的任意 .gif 和 .png 文件。

async def gif(self, ctx, name: str = None):
        '''
        (ADM) 从机器人的 gif 文件夹发送一个 gif。
        :param name: gif 文件的名称。
        '''
        await ctx.message.delete()
        try:
            with open(f'./gif/{name}.gif', 'rb') as pic:
                await ctx.send(file=discord.File(pic))
        except FileNotFoundError:
            return await ctx.send("**文件未找到!**")
async def png(self, ctx, name: str = None):
        '''
        (ADM) 从机器人的 png 文件夹发送一个 png。
        :param name: png 文件的名称。
        '''
        await ctx.message.delete()
        try:
            await ctx.send(file=discord.File(f'./png/{name}.png'))
        except FileNotFoundError:
            return await ctx.send("**文件未找到!**")

name 参数直接插入到文件路径中,未经过验证或清理:

f'./gif/{name}.gif'
f'./png/{name}.png'

示例负载:

z!gif ..\..\..\..\Windows\filename
z!png ..\..\..\..\Windows\filename
image

上图展示了提取位于 C:\Windows\cat.gif 的图像。

下载工具