Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65345 — An authenticated Directory Traversal vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file manager interface to use zip/archiving function to create archives containing files and directories outside the intended scope due to improper path validation. | Kitploit
Herramientas/GitHubGitHub/tlekrean/cve-2025-65345
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubtlekrean/cve-2025-65345

CVE-2025-65345

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

An authenticated Directory Traversal vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file manager interface to use zip/archiving function to create archives containing files and directories outside the intended scope due to improper path validation.

Compartir

CVE-2025-65345 – Recorrido de ruta autenticado desde la función Zip que lleva a la divulgación del sistema de archivos en laravel-file-manager v3.3.1

🧭 Resumen

Una vulnerabilidad de Recorrido de Directorio autenticado en laravel-file-manager v3.3.1 y anteriores permite a atacantes con acceso a la interfaz del administrador de archivos utilizar la función zip/archivado para crear archivos comprimidos que contienen archivos y directorios fuera del alcance previsto debido a una validación de ruta incorrecta.

🧱 Componente Afectado

  • Proyecto: laravel-file-manager
  • Componente: función zip/archivado
  • Versión afectada: v3.3.1 y anteriores

🎯 Vectores de Ataque

  1. Cargar o seleccionar una carpeta/archivo dentro de la interfaz gráfica del administrador de archivos.
  2. Manipular la carga útil de la solicitud ZIP para incluir secuencias de recorrido de directorio como ../../../../../../../../../var/www o el archivo passwd.
  3. Desencadenar la creación del ZIP, lo que provoca que el backend resuelva recursivamente rutas fuera del directorio de almacenamiento permitido.
  4. Descargar el ZIP generado, que ahora contiene archivos sensibles de ubicaciones arbitrarias en el servidor.

💥 Impacto

  • Divulgación de archivos arbitrarios: Los atacantes pueden recuperar archivos sensibles como configuraciones de entorno (.env), claves SSH, archivos de configuración, archivos de registro y secretos de la aplicación.
  • Elevación de privilegios: La divulgación de credenciales sensibles puede ayudar a expandir el acceso más allá de la capa de la aplicación.
  • Riesgo de explotación lateral: El acceso a datos a nivel del sistema de archivos puede exponer secretos que permitan acceso a la base de datos, cadenas de ejecución remota de código o compromiso total del servicio.
  • https://www.tenable.com/cve/CVE-2025-65345

🛡️ Remedio Recomendado

  • Implementar validación de ruta canónica: Normalizar las rutas de archivos solicitadas y aplicar una restricción estricta a la raíz de almacenamiento designada del proyecto.
  • Rechazar cualquier ruta que contenga secuencias de recorrido (../, %2e%2e/, recorrido anidado).
  • Aplicar lógica de lista blanca del lado del servidor: Solo permitir la creación de ZIP desde directorios conocidos y explícitamente permitidos.
  • Actualizar a una versión parcheada una vez que el proveedor publique una corrección que aborde esta debilidad de recorrido de ruta.

🙏 Créditos

Descubierto e informado por: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin


Descargar herramienta