Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65345 — An authenticated Directory Traversal vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file manager interface to use zip/archiving function to create archives containing files and directories outside the intended scope due to improper path validation. | Kitploit
उपकरण/GitHubGitHub/tlekrean/cve-2025-65345
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubtlekrean/cve-2025-65345

CVE-2025-65345

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

An authenticated Directory Traversal vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file manager interface to use zip/archiving function to create archives containing files and directories outside the intended scope due to improper path validation.

साझा करें

CVE-2025-65345 – laravel-file-manager v3.3.1 में ज़िप फ़ंक्शन से प्रमाणित पथ ट्रैवर्सल (Authenticated Path Traversal) जो फ़ाइलसिस्टम प्रकटीकरण की ओर ले जाता है

🧭 अवलोकन

laravel-file-manager v3.3.1 और उससे नीचे के संस्करणों में एक प्रमाणित डायरेक्टरी ट्रैवर्सल (Authenticated Directory Traversal) भेद्यता पाई गई है, जो फ़ाइल मैनेजर इंटरफ़ेस तक पहुँच रखने वाले हमलावरों को ज़िप/आर्काइविंग फ़ंक्शन का उपयोग करके ऐसे आर्काइव बनाने की अनुमति देती है जिनमें अनुचित पथ सत्यापन (improper path validation) के कारण निर्धारित दायरे से बाहर की फ़ाइलें और डायरेक्टरी होती हैं।

🧱 प्रभावित घटक

  • प्रोजेक्ट: laravel-file-manager
  • घटक: ज़िप/आर्काइविंग फ़ंक्शन
  • प्रभावित संस्करण: v3.3.1 और उससे नीचे

🎯 हमले के वेक्टर

  1. फ़ाइल मैनेजर GUI के भीतर एक फ़ोल्डर/फ़ाइल अपलोड या चुनें।
  2. ZIP अनुरोध पेलोड में डायरेक्टरी ट्रैवर्सल अनुक्रम (जैसे ../../../../../../../../../var/www या passwd फ़ाइल) शामिल करने के लिए हेरफेर करें।
  3. ZIP निर्माण ट्रिगर करें, जिससे बैकएंड अनुमत स्टोरेज डायरेक्टरी के बाहर के पथों को पुनरावर्ती रूप से हल करे।
  4. उत्पन्न ZIP डाउनलोड करें, जिसमें अब सर्वर पर मनमाने स्थानों से संवेदनशील फ़ाइलें शामिल हैं।

💥 प्रभाव

  • मनमाना फ़ाइल प्रकटीकरण: हमलावर पर्यावरण कॉन्फ़िग (.env), SSH कुंजियाँ, कॉन्फ़िगरेशन फ़ाइलें, लॉग फ़ाइलें और एप्लिकेशन रहस्यों जैसी संवेदनशील फ़ाइलें प्राप्त कर सकते हैं।
  • विशेषाधिकार वृद्धि: संवेदनशील क्रेडेंशियल्स के प्रकटीकरण से एप्लिकेशन लेयर से परे पहुँच का विस्तार करने में सहायता मिल सकती है।
  • पार्श्व शोषण जोखिम: फ़ाइलसिस्टम-स्तरीय डेटा तक पहुँच से ऐसे रहस्य उजागर हो सकते हैं जो डेटाबेस एक्सेस, RCE श्रृंखलाओं या पूर्ण सेवा समझौते को सक्षम बनाते हैं।
  • https://www.tenable.com/cve/CVE-2025-65345

🛡️ अनुशंसित सुधार

  • विहित पथ सत्यापन लागू करें: अनुरोधित फ़ाइल पथों को सामान्यीकृत करें और प्रोजेक्ट के निर्दिष्ट स्टोरेज रूट तक सख्त प्रतिबंध लागू करें।
  • ट्रैवर्सल अनुक्रम (../, %2e%2e/, नेस्टेड ट्रैवर्सल) वाले किसी भी पथ को अस्वीकार करें।
  • सर्वर-साइड एलाउलिस्ट लॉजिक लागू करें: केवल ज्ञात, स्पष्ट रूप से अनुमत निर्देशिकाओं से ZIP निर्माण की अनुमति दें।
  • जैसे ही विक्रेता इस पथ ट्रैवर्सल कमजोरी को संबोधित करने वाला पैच जारी करे, पैच किए गए संस्करण में अपडेट करें।

🙏 श्रेय

खोज और रिपोर्टकर्ता: चिंदानई क्लाबतुंग, चयावत जीमप्रसरटबून, थानाकोर्न बूनतेम, थीथट थमवासिन


टूल डाउनलोड करें