Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

Análisis técnico y prueba de concepto para CVE-2025-69906, una vulnerabilidad de carga arbitraria de archivos en Monstra CMS 3.0.4 que conduce a ejecución remota de código mediante técnicas de evasión de listas negras.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
31hace 6 mesesAún no revisado

hazlo un readme.md para pegarlo

CVE-2025-69906: Monstra CMS 3.0.4 Subida Arbitraria de Archivos a RCE

Autor: David PS Abraham
Fecha: 5 de febrero de 2026
Severidad: Crítica - Ejecución Remota de Código (CVSS 8.8+)
CWE: 434 (Subida sin restricciones de archivos de tipo peligroso)

Descripción de la Vulnerabilidad

El complemento Files Manager de Monstra CMS v3.0.4 (plugins/box/filesmanager/filesmanager.admin.php) implementa validación de extensión de archivos basada en listas negras que almacena los archivos subidos directamente en el directorio accesible vía web /public/files/, permitiendo la ejecución remota de código en configuraciones estándar de Apache/PHP.

Análisis del Código Vulnerable

Fallo Principal (filesmanager.admin.php ~líneas 150-220):

root@kitploit:~
// VALIDACIÓN DÉBIL DE LISTA NEGRA
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // ESCRITURA DIRECTA EN LA RAÍZ WEB - Sin saneamiento
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://target/public/files/shell.PHP se ejecuta!
}

Técnicas de Bypass

Impacto Técnico

ImpactoDescripción

Versiones Afectadas

root@kitploit:~
Monstra CMS <= 3.0.4
Ruta: plugins/box/filesmanager/filesmanager.admin.php
Repositorio: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

Cronología

root@kitploit:~
2026-02-05: CVE-2025-69906 asignado por MITRE
2026-02-05: Divulgación pública

Referencias

  • CVE-2025-69906
  • Monstra CMS GitHub
  • Código fuente de Files Manager
  • Relacionado: CVE-2018-9037 (RCE por subida ZIP)

Recomendación

root@kitploit:~
1. Deshabilitar el complemento Files Manager
2. Usar lista blanca de extensiones PERMITIDAS (image/png, image/jpeg)
3. Renombrar subidas: uniqid() + .jpg
4. Almacenar fuera de la raíz web
5. Migrar a un CMS mantenido

Créditos

Descubierto por: David PS Abraham (Investigador de Ciberseguridad)


Divulgación responsable siguiendo la asignación de CVE. No se realizó explotación en entornos activos.
Proyecto sin mantenimiento desde 2018 según aviso del repositorio.
[1]

Copia todo este contenido → Pégalo en tu README.md de tu repositorio → Haz commit & push → Comparte en redes sociales.

Descargar herramienta
FalloEjemplo de BypassResultado
Sensibilidad a mayúsculasshell.PHP, shell.pHp✅ Ejecuta
Doble extensiónshell.php.jpg✅ Ejecuta
Byte nuloshell.php%00.jpg✅ Ejecuta
PHP no estándarshell.php7, shell.phtml✅ Ejecuta
RCEEjecución arbitraria de PHP mediante webshell subida
Escalada de PrivilegiosAutenticado como admin → compromiso del servidor
Divulgación de InformaciónLectura de archivos mediante <?php echo file_get_contents('../config.php'); ?>
Vector de AtaqueRemoto, autenticado (interfaz de Files Manager)