Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25732-NiceGUI-3.6.1 — Exploit para CVE-2026-25732, un path traversal en FileUpload de NiceGUI que permite la escritura arbitraria de archivos sin autenticación. Incluye ejemplos de uso para sobrescribir archivos de la aplicación o colocar webshells. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-25732-nicegui-3.6.1
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmbanyamer/cve-2026-25732-nicegui-3.6.1

CVE-2026-25732-NiceGUI-3.6.1

Exploit para CVE-2026-25732, un path traversal en FileUpload de NiceGUI que permite la escritura arbitraria de archivos sin autenticación. Incluye ejemplos de uso para sobrescribir archivos de la aplicación o colocar webshells.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Autor: Mohammed Idrees Banyamer
Contacto:

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

CVE-2026-25732 — Path Traversal en NiceGUI en FileUpload → Escritura Arbitraria de Archivos

Título del Exploit: Path Traversal en NiceGUI en FileUpload que Conduce a Escritura Arbitraria de Archivos
Fecha: 2025-06-06
Probado en: NiceGUI ≤ 3.6.1 (Python 3.8 – 3.12 en Linux / Windows)
Corregido en: NiceGUI 3.7.0
CVE: CVE-2026-25732
Debilidad: CWE-22 — Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido
Vector de Ataque: Red
Privilegios Requeridos: Ninguno
Interacción del Usuario: Ninguna
Plataforma: Aplicación Web (NiceGUI / Python)

Resumen de la Vulnerabilidad

Las versiones de NiceGUI ≤ 3.6.1 no sanean adecuadamente el campo name de los archivos subidos en el manejador ui.upload() / FileUpload cuando el desarrollador de la aplicación utiliza el nombre de archivo original en la ruta de guardado sin saneamiento adicional.

Esto permite a un atacante no autenticado escribir archivos arbitrarios en cualquier lugar donde el proceso de NiceGUI tenga permisos de escritura mediante secuencias de path traversal (../, rutas absolutas, etc.).

Ejemplos comunes de impacto:

  • Sobrescribir app.py / main.py → ejecución de código al recargar/reiniciar la aplicación
  • Escribir archivos en /etc/, directorios personales, .ssh/, carpetas de configuración, etc.
  • Colocar webshells en ubicaciones accesibles por web (cuando se ejecuta detrás de nginx/Apache)

Código del Exploit

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2026-25732 — Escritura arbitraria de archivos en NiceGUI (path traversal)
Explota FileUpload.name sin saneamiento cuando la app lo usa en la ruta de guardado.

Uso:
    python exploit_cve_2026_25732.py http://target:8080 "../etc/passwd" payload.txt
    python exploit_cve_2026_25732.py http://target:8080 "../app.py" malicious_app.py
    python exploit_cve_2026_25732.py http://target:8080 "nicegui/../../../etc/crontab" revshell-cron
"""
Descargar herramienta