
CVE-2025-52078 - Téléversement arbitraire de fichiers non authentifié - Writebot SaaS React Template
Ce dépôt contient un exploit de preuve de concept pour une vulnérabilité de téléversement arbitraire de fichiers non authentifié trouvée dans le Writebot – AI Content Generator SaaS React Template.
🧠 Page du produit :
ThemeForest – Writebot
Le template expose un point de téléversement de fichiers à l'adresse :
POST /file-upload
En raison de l'absence de :
Un attaquant peut téléverser un fichier PHP malveillant déguisé en image, et exécuter des commandes arbitraires une fois celui-ci écrit dans un répertoire accessible publiquement.
<meta name="csrf-token">bq.php déguisé en image/jpegresult.txtrequestsbeautifulsoup4Installer les modules :
pip install requests beautifulsoup4
writebot.py # Main exploit script
list.txt # Domains
bq.php # Payload disguised as JPEG
result.txt # Shell URLs on success
Mettez les domaines cibles dans list.txt :
test-web-dummy-site.ai
vulnerable.site
Assurez-vous que bq.php contient ce format :
ÿØÿà
<?php
// Your code
?>
Exécutez l'exploit :
python3 mass_uploader.py
Les URLs de shell sont enregistrées dans result.txt.
Pour atténuer le risque :
Ce projet est uniquement destiné à des fins de test éducatif et autorisé.
Toute utilisation non autorisée contre des sites web que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale et contraire à l'éthique.