Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25732-NiceGUI-3.6.1 — Exploit pour CVE-2026-25732, un path traversal dans FileUpload de NiceGUI qui permet l'écriture arbitraire de fichiers sans authentification. Inclut des exemples d'utilisation pour écraser des fichiers applicatifs ou déposer des webshells. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-25732-nicegui-3.6.1
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmbanyamer/cve-2026-25732-nicegui-3.6.1

CVE-2026-25732-NiceGUI-3.6.1

Exploit pour CVE-2026-25732, un path traversal dans FileUpload de NiceGUI qui permet l'écriture arbitraire de fichiers sans authentification. Inclut des exemples d'utilisation pour écraser des fichiers applicatifs ou déposer des webshells.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Auteur : Mohammed Idrees Banyamer
Contact :

  • Instagram : @banyamer_security
  • GitHub : https://github.com/mbanyamer

CVE-2026-25732 — Traversée de chemin NiceGUI dans FileUpload → Écriture arbitraire de fichiers

Titre de l'exploit : Traversée de chemin NiceGUI dans FileUpload menant à une écriture arbitraire de fichiers
Date : 2025-06-06
Testé sur : NiceGUI ≤ 3.6.1 (Python 3.8 – 3.12 sur Linux / Windows)
Corrigé dans : NiceGUI 3.7.0
CVE : CVE-2026-25732
Faiblesse : CWE-22 — Limitation inappropriée d'un nom de chemin à un répertoire restreint
Vecteur d'attaque : Réseau
Privilèges requis : Aucun
Interaction utilisateur : Aucune
Plateforme : Application web (NiceGUI / Python)

Résumé de la vulnérabilité

Les versions de NiceGUI ≤ 3.6.1 ne désinfectent pas correctement le champ name des fichiers téléversés dans le gestionnaire ui.upload() / FileUpload lorsque le développeur de l'application utilise le nom de fichier d'origine dans le chemin de sauvegarde sans désinfection supplémentaire.

Cela permet à un attaquant non authentifié d'écrire des fichiers arbitraires partout où le processus NiceGUI dispose des permissions d'écriture via des séquences de traversée de chemin (../, chemins absolus, etc.).

Exemples d'impact courants :

  • Écrasement de app.py / main.py → exécution de code au rechargement/redémarrage de l'application
  • Écriture de fichiers dans /etc/, répertoires personnels, .ssh/, dossiers de configuration, etc.
  • Dépôt de webshells dans des emplacements accessibles via le web (lorsqu'il est exécuté derrière nginx/Apache)

Code de l'exploit

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2026-25732 — Écriture arbitraire de fichiers NiceGUI (traversée de chemin)
Exploite FileUpload.name non désinfecté lorsque l'application l'utilise dans le chemin de sauvegarde.

Utilisation :
    python exploit_cve_2026_25732.py http://cible:8080 "../etc/passwd" payload.txt
    python exploit_cve_2026_25732.py http://cible:8080 "../app.py" malicious_app.py
    python exploit_cve_2026_25732.py http://cible:8080 "nicegui/../../../etc/crontab" revshell-cron
"""
Télécharger l’outil