Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46822 — Lecture de fichier arbitraire non authentifiée via chemin absolu | Kitploit
Outils/GitHubGitHub/d3sca/cve-2025-46822
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubd3sca/cve-2025-46822

CVE-2025-46822

Lecture de fichier arbitraire non authentifiée via chemin absolu

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-46822

Lecture non authentifiée de fichiers arbitraires via chemin absolu

Description :

Bien que la méthode Path.resolve() soit utilisée pour se protéger contre le path traversal, j’ai découvert que l’utilisation d’un chemin absolu permet de lire avec succès des fichiers internes. Le point de terminaison n’est pas non plus authentifié, ce qui signifie que tout le monde peut lire l’intégralité des fichiers de l’organisation, du système de fichiers où que se trouve la racine de stockage dans : files.store.root = /file-store/ tel que configuré dans application-dev.properties. Cela permet un accès non autorisé à des fichiers internes sensibles.

Détails :

La méthode storageService.loadAsResource() utilise Path.resolve() sans d’abord s’assurer que le nom saisi est un chemin relatif et que le chemin résolu reste dans la racine de stockage de fichiers prévue. En fournissant un chemin absolu comme fileName, on accède directement au fichier arbitraire.

De plus, le point de terminaison /api/v1/files/{fileName} est exposé sans aucune vérification d’authentification ou d’autorisation, permettant à tout utilisateur non authentifié d’accéder aux fichiers.

Utilisation :

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

Liens :

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
Télécharger l’outil