Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65346 — Analyse technique et preuve de concept pour CVE-2025-65346, un path traversal authentifié dans laravel-file-manager v3.3.1 conduisant à une écriture de fichier arbitraire et à une éventuelle exécution de code à distance. | Kitploit
Outils/GitHubGitHub/theethat-thamwasin/cve-2025-65346
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubtheethat-thamwasin/cve-2025-65346

CVE-2025-65346

Analyse technique et preuve de concept pour CVE-2025-65346, un path traversal authentifié dans laravel-file-manager v3.3.1 conduisant à une écriture de fichier arbitraire et à une éventuelle exécution de code à distance.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65346 – Traversée de chemin authentifiée à partir de la fonction UnZip entraînant une écriture arbitraire de fichiers dans laravel-file-manager v3.3.1

🧭 Aperçu

Une vulnérabilité de traversée de chemin dans la fonctionnalité de décompression/extraction de l'application concernée permet à un attaquant d'écrire des fichiers dans des emplacements arbitraires du système de fichiers lors de l'extraction d'archives. Étant donné que la routine d'extraction ne parvient pas à nettoyer les chemins de destination à l'intérieur des entrées ZIP, un attaquant peut créer des archives ZIP contenant des séquences de traversée (par exemple ../../routes) ou des chemins absolus. Lorsqu'ils sont traités par l'application, ces fichiers sont extraits directement aux emplacements spécifiés avec les permissions du processus en cours.

Cette faille peut être exploitée pour écraser des fichiers existants, placer des charges utiles exécutables ou modifier le comportement de l'application, ce qui peut conduire à une exécution de code à distance.

🧱 Composant affecté

  • Projet : laravel-file-manager
  • Composant : Fonction zip/archivage
  • Version affectée : v3.3.1 et versions antérieures

🎯 Vecteurs d'attaque

  1. L'attaquant téléverse ou fournit une archive ZIP au point de terminaison de décompression de l'application (l'authentification peut être requise ou non selon la configuration).
  2. Manipule la charge utile de la requête de décompression pour inclure des séquences de traversée de répertoire telles que ../../routes.
  3. La logique d'extraction du backend résout ces chemins sans validation et écrit les fichiers directement à ces emplacements.
  4. Les fichiers existants peuvent être écrasés silencieusement si les noms de fichiers entrent en collision.
  5. L'attaquant obtient la possibilité de remplacer des fichiers de l'application, d'écrire des shells web ou de modifier des fichiers de configuration critiques.

💥 Impact

  • Écriture arbitraire de fichiers : Des fichiers peuvent être écrits n'importe où où l'utilisateur de l'application a les droits d'écriture (par exemple www-data).
  • Écrasement de fichiers : Les attaquants peuvent écraser des fichiers légitimes de l'application, y compris les routes, les contrôleurs ou la configuration.
  • Exécution de code à distance : En écrivant des charges utiles PHP, JSP ou autres exécutables dans la racine web, l'attaquant peut parvenir à une exécution complète de code.
  • Compromission de l'application : La modification de points d'entrée, tels que index.php, peut altérer la logique du site ou introduire des portes dérobées persistantes.
  • Élévation de privilèges (indirecte) : L'écrasement de fichiers de configuration/environnement peut exposer des secrets permettant un mouvement latéral ultérieur.

Gravité : Critique

Score de base : 9.1

Vecteur : CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

🛡️ Correction recommandée

  • Implémenter une validation de chemin canonique : Normaliser les chemins de fichiers demandés et imposer une restriction stricte à la racine de stockage désignée du projet.
  • Rejeter tout chemin contenant des séquences de traversée (../, %2e%2e/, traversée imbriquée).
  • Appliquer une logique de liste blanche côté serveur.
  • Mettre à jour vers une version corrigée dès que le fournisseur publie un correctif corrigeant cette faiblesse de traversée de chemin.

🙏 Crédits

Découvert et signalé par : Theethat Thamwasin


Télécharger l’outil