Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9345 — CVE-2025-9345 | Kitploit
Tools/GitHubGitHub/nagisayumaa/cve-2025-9345
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubnagisayumaa/cve-2025-9345

CVE-2025-9345

CVE-2025-9345

Repository anzeigen
vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept Path Traversal im Dateimanager, Code-Editor und Backup von Managefy

Schwachstellentyp: Path Traversal (Beliebiger Dateidownload)

Betroffene Funktion: ajax_downloadfile()

Auswirkung: Authentifizierte Benutzer mit niedrigen Privilegien (Abonnent+) können beliebige Dateien vom Server herunterladen, einschließlich sensibler Konfigurationsdateien, indem sie die unzureichende Validierung des Parameters flm_file ausnutzen.

CVSS v3.1-Wertung: 6,5 (Mittel)
Vektor: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N


Beschreibung

Der Parameter flm_file der GET-Anfrage wird direkt mit dem Pfad des Backup-Verzeichnisses verkettet, ohne ausreichende Bereinigung. Die aktuelle Bereinigungsfunktion Flmbkp_Form_Helper::sanitizeInput_html() verhindert keine Sequenzen wie ../, sodass ein Angreifer Verzeichnisse außerhalb des vorgesehenen Backup-Ordners traversieren kann.

root@kitploit:~
// modules\filemanager\controllers\backups.php
public function ajax_downloadfile()
    {
        check_ajax_referer('flmbkp_ajax_nonce', 'flmbkp_security');
        @set_time_limit(900);
        $flm_file = (isset($_GET['flm_file'])) ? Flmbkp_Form_Helper::sanitizeInput_html($_GET['flm_file']) : '';
        
        $backup_directory=Flmbkp_Form_Helper::backup_directory();
        $fullpath = $backup_directory.'/'.$flm_file;
        
        header("Content-Length: ".filesize($fullpath));
        header("Content-type: application/octet-stream");
        header("Content-Disposition: attachment; filename=\"".basename($fullpath)."\";");
        readfile($fullpath);
        exit;
    }

Schritte zur Reproduktion

  1. Melden Sie sich im WordPress-System an mit Abonnent-Zugangsdaten. alt
  2. Navigieren Sie zur Seite Plugins → Dateimanager & Backup. alt
  3. Klicken Sie auf die Schaltfläche "Backup", um eine Backup-Datei zu erstellen. alt
  4. Im Abschnitt Backup-Daten klicken Sie auf die Option Datei herunterladen. alt
  5. Fangen Sie die Download-Anfrage in Burp Suite ab und ändern Sie den Parameter flm_file, um eine Path-Traversal-Nutzlast einzuschleusen, die auf eine sensible Datei abzielt.
    alt

Auswirkung

Offenlegung sensibler Systemdateien.

Offenlegung von Anmeldedaten, die in Dateien wie wp-config.php, .env oder Anwendungsprotokollen gespeichert sind.

Ermöglicht weitere Angriffe, einschließlich vollständiger Systemkompromittierung.


Empfehlung

Verwenden Sie realpath(), um den absoluten Pfad der angeforderten Datei aufzulösen und sicherzustellen, dass er sich innerhalb des Backup-Verzeichnisses befindet.

Lehnen Sie Anfragen ab, die ../, %00 oder andere traversierungsrelevante Sequenzen enthalten, bevor auf die Datei zugegriffen wird.

Erzwingen Sie strenge Berechtigungsprüfungen (z. B. nur Benutzer mit manage_options können Backups herunterladen).

Bereinigen und validieren Sie den Dateinamen anhand einer Whitelist erlaubter Dateien.

Video PoC

Falls Sie das Problem nicht genau wie im Bericht beschrieben reproduzieren können, sehen Sie sich bitte die folgende Videodemonstration (PoC) für ein klares Reproduktionsszenario an:

https://www.youtube.com/watch?v=b9M0nMDpMi0

Tool herunterladen