Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52078 — CVE-2025-52078 - Téléversement arbitraire de fichiers non authentifié - Writebot SaaS React Template | Kitploit
Outils/GitHubGitHub/yucaerin/cve-2025-52078
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubyucaerin/cve-2025-52078

CVE-2025-52078

CVE-2025-52078 - Téléversement arbitraire de fichiers non authentifié - Writebot SaaS React Template

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-52078 - Téléversement arbitraire de fichiers non authentifié - Writebot SaaS React Template

Ce dépôt contient un exploit de preuve de concept pour une vulnérabilité de téléversement arbitraire de fichiers non authentifié trouvée dans le Writebot – AI Content Generator SaaS React Template.

🧠 Page du produit :
ThemeForest – Writebot


🆔 Métadonnées de la vulnérabilité

  • CWE-ID: CWE-434: Téléversement sans restriction de fichier de type dangereux
  • Sévérité : Moyenne
  • Version : 3.1
  • Chaîne vectorielle : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Score : 6.5
  • Type d'exploit : Exécution de code à distance (via téléversement de fichier)
  • Authentification requise : ❌ Non
  • Interaction utilisateur requise : ❌ Non
  • CVE : CVE-2025-52078
  • Exploit public disponible : ✅ Oui
  • Corrigé : ❌ Non confirmé
  • Chercheur : Yucaerin

🧨 Résumé de la vulnérabilité

Le template expose un point de téléversement de fichiers à l'adresse :

root@kitploit:~
POST /file-upload

En raison de l'absence de :

  • validation MIME/type
  • contrôles d'extension
  • validation de l'authentification ou de la session

Un attaquant peut téléverser un fichier PHP malveillant déguisé en image, et exécuter des commandes arbitraires une fois celui-ci écrit dans un répertoire accessible publiquement.


✅ Fonctionnalités

  • 🔁 Exploitation de masse (multi-thread)
  • 🔐 Extraction automatique du jeton CSRF depuis <meta name="csrf-token">
  • 🍪 Gestion des cookies basée sur la session
  • 🐚 Téléverse le shell bq.php déguisé en image/jpeg
  • 📁 Enregistre les URLs de shell valides dans result.txt

⚙️ Prérequis

  • Python 3.x
  • Modules :
    • requests
    • beautifulsoup4

Installer les modules :

root@kitploit:~
pip install requests beautifulsoup4

📁 Structure

root@kitploit:~
writebot.py         # Main exploit script
list.txt            # Domains
bq.php              # Payload disguised as JPEG
result.txt          # Shell URLs on success

🚀 Utilisation

  1. Mettez les domaines cibles dans list.txt :

    root@kitploit:~
    test-web-dummy-site.ai
    vulnerable.site
    
  2. Assurez-vous que bq.php contient ce format :

    root@kitploit:~
    ÿØÿà
    
    <?php
    // Your code
    ?>
    
  3. Exécutez l'exploit :

    root@kitploit:~
    python3 mass_uploader.py
    
  4. Les URLs de shell sont enregistrées dans result.txt.


🔒 Recommandations pour les développeurs

Pour atténuer le risque :

  • ✅ Exiger une authentification pour les téléversements
  • ✅ Assainir et valider les types MIME + les extensions de fichiers
  • ✅ Stocker les fichiers téléversés hors de la racine web
  • ✅ Randomiser les noms de fichiers et restreindre l'accès

⚠️ Avertissement légal

Ce projet est uniquement destiné à des fins de test éducatif et autorisé.
Toute utilisation non autorisée contre des sites web que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale et contraire à l'éthique.

Télécharger l’outil