Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/d3sca/cve-2025-46822
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubd3sca/cve-2025-46822

CVE-2025-46822

Lectura arbitraria de archivos sin autenticación mediante ruta absoluta

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-46822

Lectura arbitraria de archivos sin autenticación mediante ruta absoluta

Descripción:

Mientras que el método Path.resolve() se usa para proteger contra el path traversal, he descubierto que el uso de una ruta absoluta permite leer archivos internos con éxito; el endpoint tampoco está autenticado, lo que significa que cualquiera puede leer todos los archivos de la organización, el sistema de archivos desde donde se encuentre la raíz de almacenamiento en: files.store.root = /file-store/ como se configura en application-dev.properties, esto permite el acceso no autorizado a archivos internos sensibles.

Detalles:

el método storageService.loadAsResource() usa Path.resolve() sin asegurarse primero de que el nombre de entrada sea una ruta relativa y de que la ruta resuelta permanezca dentro de la raíz de almacenamiento de archivos prevista; entonces, proporcionar una ruta absoluta como fileName conduce directamente a acceder a ese archivo arbitrario.

Además, el endpoint /api/v1/files/{fileName} está expuesto sin controles de autenticación ni autorización, lo que permite que cualquier usuario no autenticado acceda a los archivos.

uso:

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

Enlaces:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
Descargar herramienta