Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46822 — Unauthentifiziertes beliebiges Auslesen von Dateien über absoluten Pfad | Kitploit
Tools/GitHubGitHub/d3sca/cve-2025-46822
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubd3sca/cve-2025-46822

CVE-2025-46822

Unauthentifiziertes beliebiges Auslesen von Dateien über absoluten Pfad

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-46822

Nicht authentifiziertes Lesen beliebiger Dateien über absoluten Pfad

Beschreibung:

Während die Path.resolve()-Methode zum Schutz vor Path-Traversal eingesetzt wird, habe ich festgestellt, dass die Verwendung eines absoluten Pfads erfolgreich interne Dateien lesen kann. Der Endpunkt ist zudem nicht authentifiziert, was bedeutet, dass jeder die gesamten Dateien der Organisation auslesen kann, und zwar vom Dateisystem, wo auch immer der Store-Root liegt: files.store.root = /file-store/ wie in application-dev.properties konfiguriert. Dies ermöglicht unbefugten Zugriff auf sensible interne Dateien.

Details:

Die Methode storageService.loadAsResource() verwendet Path.resolve(), ohne vorher sicherzustellen, dass der Eingabename ein relativer Pfad ist und dass der aufgelöste Pfad innerhalb des vorgesehenen Dateispeicher-Roots bleibt. Wenn man dann einen absoluten Pfad als fileName angibt, führt dies direkt zum Zugriff auf diese beliebige Datei.

Außerdem ist der Endpunkt /api/v1/files/{fileName} ohne jegliche Authentifizierungs- oder Autorisierungsprüfungen freigegeben, sodass jeder nicht authentifizierte Benutzer auf Dateien zugreifen kann.

Verwendung:

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

Links:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
Tool herunterladen