Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65345 — Una vulnerabilidad autenticada de Directory Traversal en laravel-file-manager v3.3.1 y anteriores permite a atacantes con acceso a la interfaz del administrador de archivos usar la función zip/archivado para crear archivos que contienen archivos y directorios fuera del alcance previsto debido a una validación de ruta incorrecta. | Kitploit
Herramientas/GitHubGitHub/tlekrean/cve-2025-65345
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubtlekrean/cve-2025-65345

CVE-2025-65345

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una vulnerabilidad autenticada de Directory Traversal en laravel-file-manager v3.3.1 y anteriores permite a atacantes con acceso a la interfaz del administrador de archivos usar la función zip/archivado para crear archivos que contienen archivos y directorios fuera del alcance previsto debido a una validación de ruta incorrecta.

Compartir

CVE-2025-65345 – Recorrido de ruta autenticado desde la función Zip que lleva a la divulgación del sistema de archivos en laravel-file-manager v3.3.1

🧭 Resumen

Una vulnerabilidad de Recorrido de Directorio autenticado en laravel-file-manager v3.3.1 y anteriores permite a atacantes con acceso a la interfaz del administrador de archivos utilizar la función zip/archivado para crear archivos comprimidos que contienen archivos y directorios fuera del alcance previsto debido a una validación de ruta incorrecta.

🧱 Componente Afectado

  • Proyecto: laravel-file-manager
  • Componente: función zip/archivado
  • Versión afectada: v3.3.1 y anteriores

🎯 Vectores de Ataque

  1. Cargar o seleccionar una carpeta/archivo dentro de la interfaz gráfica del administrador de archivos.
  2. Manipular la carga útil de la solicitud ZIP para incluir secuencias de recorrido de directorio como ../../../../../../../../../var/www o el archivo passwd.
  3. Desencadenar la creación del ZIP, lo que provoca que el backend resuelva recursivamente rutas fuera del directorio de almacenamiento permitido.
  • Descargar el ZIP generado, que ahora contiene archivos sensibles de ubicaciones arbitrarias en el servidor.
  • 💥 Impacto

    • Divulgación de archivos arbitrarios: Los atacantes pueden recuperar archivos sensibles como configuraciones de entorno (.env), claves SSH, archivos de configuración, archivos de registro y secretos de la aplicación.
    • Elevación de privilegios: La divulgación de credenciales sensibles puede ayudar a expandir el acceso más allá de la capa de la aplicación.
    • Riesgo de explotación lateral: El acceso a datos a nivel del sistema de archivos puede exponer secretos que permitan acceso a la base de datos, cadenas de ejecución remota de código o compromiso total del servicio.
    • https://www.tenable.com/cve/CVE-2025-65345

    🛡️ Remedio Recomendado

    • Implementar validación de ruta canónica: Normalizar las rutas de archivos solicitadas y aplicar una restricción estricta a la raíz de almacenamiento designada del proyecto.
    • Rechazar cualquier ruta que contenga secuencias de recorrido (../, %2e%2e/, recorrido anidado).
    • Aplicar lógica de lista blanca del lado del servidor: Solo permitir la creación de ZIP desde directorios conocidos y explícitamente permitidos.
    • Actualizar a una versión parcheada una vez que el proveedor publique una corrección que aborde esta debilidad de recorrido de ruta.

    🙏 Créditos

    Descubierto e informado por: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin


    Descargar herramienta