Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE — तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-69906 के लिए, जो Monstra CMS 3.0.4 में एक मनमाना फ़ाइल अपलोड कमज़ोरी है, जो ब्लैकलिस्ट बाइपास तकनीकों के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-69906 के लिए, जो Monstra CMS 3.0.4 में एक मनमाना फ़ाइल अपलोड कमज़ोरी है, जो ब्लैकलिस्ट बाइपास तकनीकों के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
3117 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

इसे readme.md बनाएं ताकि इसमें पेस्ट किया जा सके

CVE-2025-69906: Monstra CMS 3.0.4 में मनमाना फ़ाइल अपलोड कर RCE प्राप्त करना

लेखक: David PS Abraham
दिनांक: 5 फरवरी, 2026
गंभीरता: गंभीर - रिमोट कोड निष्पादन (CVSS 8.8+)
CWE: 434 (खतरनाक प्रकार की फ़ाइल का असीमित अपलोड)

भेद्यता विवरण

Monstra CMS v3.0.4 का Files Manager प्लगइन (plugins/box/filesmanager/filesmanager.admin.php) ब्लैकलिस्ट-आधारित फ़ाइल एक्सटेंशन सत्यापन लागू करता है जो अपलोड की गई फ़ाइलों को सीधे वेब-सुलभ /public/files/ निर्देशिका में संग्रहीत करता है, जिससे मानक Apache/PHP कॉन्फ़िगरेशन के तहत रिमोट कोड निष्पादन संभव हो जाता है।

भेद्य कोड विश्लेषण

मुख्य दोष (filesmanager.admin.php ~पंक्तियाँ 150-220):

root@kitploit:~
// कमज़ोर ब्लैकलिस्ट सत्यापन
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // सीधे वेब-रूट पर लिखें - कोई स्वच्छता नहीं
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://target/public/files/shell.PHP निष्पादित होता है!
}

बायपास तकनीकें

दोषबायपास उदाहरणपरिणाम
केस संवेदनशीलताshell.PHP, shell.pHp✅ निष्पादित होता है
डबल एक्सटेंशनshell.php.jpg✅ निष्पादित होता है
नल-बाइटshell.php%00.jpg✅ निष्पादित होता है
गैर-मानक PHPshell.php7, shell.phtml✅ निष्पादित होता है

तकनीकी प्रभाव

प्रभावविवरण
RCEअपलोड किए गए वेबशेल के माध्यम से मनमाना PHP निष्पादन
विशेषाधिकार वृद्धिप्रमाणित व्यवस्थापक → सर्वर से समझौता
जानकारी का खुलासा<?php echo file_get_contents('../config.php'); ?> के माध्यम से फ़ाइल पढ़ना
हमला वेक्टरदूरस्थ, प्रमाणित (Files Manager इंटरफ़ेस)

प्रभावित संस्करण

root@kitploit:~
Monstra CMS <= 3.0.4
Path: plugins/box/filesmanager/filesmanager.admin.php
Repo: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

समयरेखा

root@kitploit:~
2026-02-05: CVE-2025-69906 MITRE द्वारा असाइन किया गया
2026-02-05: सार्वजनिक प्रकटीकरण

संदर्भ

  • CVE-2025-69906
  • Monstra CMS GitHub
  • Files Manager स्रोत
  • संबंधित: CVE-2018-9037 (ZIP अपलोड RCE)

अनुशंसा

root@kitploit:~
1. Files Manager प्लगइन अक्षम करें
2. केवल अनुमत एक्सटेंशनों (image/png, image/jpeg) की श्वेतसूची बनाएं
3. अपलोड का नाम बदलें: uniqid() + .jpg
4. वेब रूट के बाहर संग्रहीत करें
5. रखरखाव वाले CMS में स्थानांतरित करें

श्रेय

खोजकर्ता: David PS Abraham (साइबर सुरक्षा शोधकर्ता)


CVE असाइनमेंट के बाद जिम्मेदाराना प्रकटीकरण। कोई लाइव शोषण नहीं किया गया।
रिपॉजिटरी सूचना के अनुसार 2018 से प्रोजेक्ट अनुरक्षित नहीं है।
[1]

इस पूरी सामग्री को कॉपी करें → अपने रिपॉजिटरी के README.md में पेस्ट करें → कमिट और पुश करें → सोशल चैनलों पर साझा करें।

Citations: [1] 1000279995.jpg https://ppl-ai-file-upload.s3.amazonaws.com/web/direct-files/attachments/images/62532667/8d8c801d-6e5c-4292-b88f-4530423fb53a/1000279995.jpg

टूल डाउनलोड करें