Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52078 — CVE-2025-52078 - Carga de archivos arbitraria no autenticada - Writebot SaaS React Template | Kitploit
Herramientas/GitHubGitHub/yucaerin/cve-2025-52078
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubyucaerin/cve-2025-52078

CVE-2025-52078

CVE-2025-52078 - Carga de archivos arbitraria no autenticada - Writebot SaaS React Template

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-52078 - Carga Arbitraria de Archivos No Autenticada - Writebot Plantilla SaaS React

Este repositorio contiene un exploit de prueba de concepto para una vulnerabilidad de Carga Arbitraria de Archivos No Autenticada encontrada en la Plantilla SaaS React Writebot – Generador de Contenido AI.

🧠 Página del producto:
ThemeForest – Writebot


🆔 Metadatos de Vulnerabilidad

  • CWE-ID: CWE-434: Carga sin restricciones de archivos de tipo peligroso
  • Severidad: Media
  • Versión: 3.1
  • Vector String: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Puntuación: 6.5
  • Tipo de Exploit: Ejecución Remota de Código (mediante carga de archivos)
  • Autenticación Requerida: ❌ No
  • Interacción del Usuario Requerida: ❌ No
  • CVE: CVE-2025-52078
  • Exploit Público Disponible: ✅ Sí
  • Corregido: ❌ No confirmado
  • Investigador: Yucaerin

🧨 Resumen de Vulnerabilidad

La plantilla expone un endpoint de carga de archivos en:

root@kitploit:~
POST /file-upload

Debido a la falta de:

  • Validación de tipo MIME
  • Verificación de extensiones
  • Autenticación o validación de sesión

Un atacante puede cargar un archivo PHP malicioso disfrazado de imagen y ejecutar comandos arbitrarios una vez que se escribe en un directorio de acceso público.


✅ Características

  • 🔁 Explotación masiva (multihilo)
  • 🔐 Extracción automática de token CSRF de <meta name="csrf-token">
  • 🍪 Manejo de cookies basado en sesión
  • 🐚 Sube shell bq.php disfrazada como image/jpeg
  • 📁 Guarda URLs de shell válidas en result.txt

⚙️ Requisitos

  • Python 3.x
  • Módulos:
    • requests
    • beautifulsoup4

Instalar módulos:

root@kitploit:~
pip install requests beautifulsoup4

📁 Estructura

root@kitploit:~
writebot.py         # Script principal del exploit
list.txt            # Dominios
bq.php              # Payload disfrazado como JPEG
result.txt          # URLs de shell en caso de éxito

🚀 Uso

  1. Coloca los dominios objetivo en list.txt:

    root@kitploit:~
    test-web-dummy-site.ai
    vulnerable.site
    
  2. Asegúrate de que bq.php contenga este formato:

    root@kitploit:~
    ÿØÿà
    
    <?php
    // Your code
    ?>
    
  3. Ejecuta el exploit:

    root@kitploit:~
    python3 mass_uploader.py
    
  4. Las URLs de shell se guardan en result.txt.


🔒 Recomendaciones para Desarrolladores

Para mitigar:

  • ✅ Requerir autenticación para las cargas
  • ✅ Sanitizar y validar MIME + extensiones de archivo
  • ✅ Almacenar archivos cargados fuera de la raíz web
  • ✅ Aleatorizar nombres de archivo y restringir el acceso

⚠️ Aviso Legal

Este proyecto es solo para fines educativos y de pruebas autorizadas.
El uso no autorizado contra sitios web que no poseas o para los que no tengas permiso de prueba es ilegal y poco ético.

Descargar herramienta