
CVE-2025-52078 - Carga de archivos arbitraria no autenticada - Writebot SaaS React Template
Este repositorio contiene un exploit de prueba de concepto para una vulnerabilidad de Carga Arbitraria de Archivos No Autenticada encontrada en la Plantilla SaaS React Writebot – Generador de Contenido AI.
🧠 Página del producto:
ThemeForest – Writebot
La plantilla expone un endpoint de carga de archivos en:
POST /file-upload
Debido a la falta de:
Un atacante puede cargar un archivo PHP malicioso disfrazado de imagen y ejecutar comandos arbitrarios una vez que se escribe en un directorio de acceso público.
<meta name="csrf-token">bq.php disfrazada como image/jpegresult.txtrequestsbeautifulsoup4Instalar módulos:
pip install requests beautifulsoup4
writebot.py # Script principal del exploit
list.txt # Dominios
bq.php # Payload disfrazado como JPEG
result.txt # URLs de shell en caso de éxito
Coloca los dominios objetivo en list.txt:
test-web-dummy-site.ai
vulnerable.site
Asegúrate de que bq.php contenga este formato:
ÿØÿà
<?php
// Your code
?>
Ejecuta el exploit:
python3 mass_uploader.py
Las URLs de shell se guardan en result.txt.
Para mitigar:
Este proyecto es solo para fines educativos y de pruebas autorizadas.
El uso no autorizado contra sitios web que no poseas o para los que no tengas permiso de prueba es ilegal y poco ético.