Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE — Technische Analyse und Proof-of-Concept für CVE-2025-69906, eine Schwachstelle für beliebiges Hochladen von Dateien in Monstra CMS 3.0.4, die über Blacklist-Umgehungstechniken zur Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

Technische Analyse und Proof-of-Concept für CVE-2025-69906, eine Schwachstelle für beliebiges Hochladen von Dateien in Monstra CMS 3.0.4, die über Blacklist-Umgehungstechniken zur Remote-Code-Ausführung führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
31vor 6 MonatenNoch nicht geprüft

CVE-2025-69906: Monstra CMS 3.0.4 – Beliebiges Datei-Upload zu RCE

Autor: David PS Abraham
Datum: 5. Februar 2026
Schweregrad: Kritisch – Remote Code Execution (CVSS 8.8+)
CWE: 434 (Unbeschränkter Upload von Dateien mit gefährlichem Typ)

Schwachstellenbeschreibung

Das Files Manager-Plugin von Monstra CMS v3.0.4 (plugins/box/filesmanager/filesmanager.admin.php) implementiert eine blacklist-basierte Dateierweiterungsvalidierung, die hochgeladene Dateien direkt in das web-zugängliche Verzeichnis /public/files/ speichert und so unter Standard-Apache/PHP-Konfigurationen Remote Code Execution ermöglicht.

Angreifbare Code-Analyse

Kernfehler (filesmanager.admin.php ~Zeilen 150-220):

root@kitploit:~
// SCHWACHE BLACKLIST-VALIDIERUNG
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // DIREKTER SCHREIBZUGRIFF AUF WEB-ROOT – Keine Bereinigung
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://ziel/public/files/shell.PHP wird ausgeführt!
}

Umgehungstechniken

Technische Auswirkungen

AuswirkungBeschreibung

Betroffene Versionen

root@kitploit:~
Monstra CMS <= 3.0.4
Pfad: plugins/box/filesmanager/filesmanager.admin.php
Repo: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

Zeitplan

root@kitploit:~
2026-02-05: CVE-2025-69906 von MITRE vergeben
2026-02-05: Öffentliche Offenlegung

Referenzen

  • CVE-2025-69906
  • Monstra CMS GitHub
  • Files Manager-Quellcode
  • Verwandt: CVE-2018-9037 (ZIP-Upload RCE)

Empfehlung

root@kitploit:~
1. Deaktivieren Sie das Files Manager-Plugin
2. Nur erlaubte Erweiterungen in eine Whitelist aufnehmen (image/png, image/jpeg)
3. Uploads umbenennen: uniqid() + .jpg
4. Außerhalb des Web-Root speichern
5. Zu einem gewarteten CMS migrieren

Credits

Entdeckt von: David PS Abraham (Cybersicherheitsforscher)


Verantwortungsvolle Offenlegung gemäß CVE-Vergabe. Keine Live-Ausbeutung durchgeführt.
Projekt laut Repository-Hinweis seit 2018 nicht mehr gewartet.

Kopieren Sie diesen gesamten Inhalt → Fügen Sie ihn in das README.md Ihres Repos ein → Commit & Push → Teilen Sie ihn in sozialen Kanälen.

Tool herunterladen
SchwachstelleUmgehungsbeispielErgebnis
Groß-/Kleinschreibungshell.PHP, shell.pHp✅ Wird ausgeführt
Doppelte Erweiterungshell.php.jpg✅ Wird ausgeführt
Null-Byteshell.php%00.jpg✅ Wird ausgeführt
Nicht-standard PHPshell.php7, shell.phtml✅ Wird ausgeführt
RCEBeliebige PHP-Ausführung über hochgeladene Webshell
RechteausweitungAdmin-authentifiziert → Server-Kompromittierung
InformationspreisgabeDateilesen via <?php echo file_get_contents('../config.php'); ?>
AngriffsvektorRemote, authentifiziert (Files Manager-Oberfläche)