Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65345 — laravel-file-manager v3.3.1 और उससे नीचे में एक प्रमाणित डायरेक्टरी ट्रैवर्सल भेद्यता हमलावरों को फ़ाइल प्रबंधक इंटरफ़ेस तक पहुंच के साथ ज़िप/संग्रह फ़ंक्शन का उपयोग करके अनुचित पथ सत्यापन के कारण इच्छित दायरे से बाहर फ़ाइलों और निर्देशिकाओं वाले संग्रह बनाने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/tlekrean/cve-2025-65345
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtlekrean/cve-2025-65345

CVE-2025-65345

laravel-file-manager v3.3.1 और उससे नीचे में एक प्रमाणित डायरेक्टरी ट्रैवर्सल भेद्यता हमलावरों को फ़ाइल प्रबंधक इंटरफ़ेस तक पहुंच के साथ ज़िप/संग्रह फ़ंक्शन का उपयोग करके अनुचित पथ सत्यापन के कारण इच्छित दायरे से बाहर फ़ाइलों और निर्देशिकाओं वाले संग्रह बनाने की अनुमति देती है।

रिपॉजिटरी देखें
610 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65345 – laravel-file-manager v3.3.1 में ज़िप फ़ंक्शन से प्रमाणित पथ ट्रैवर्सल (Authenticated Path Traversal) जो फ़ाइलसिस्टम प्रकटीकरण की ओर ले जाता है

🧭 अवलोकन

laravel-file-manager v3.3.1 और उससे नीचे के संस्करणों में एक प्रमाणित डायरेक्टरी ट्रैवर्सल (Authenticated Directory Traversal) भेद्यता पाई गई है, जो फ़ाइल मैनेजर इंटरफ़ेस तक पहुँच रखने वाले हमलावरों को ज़िप/आर्काइविंग फ़ंक्शन का उपयोग करके ऐसे आर्काइव बनाने की अनुमति देती है जिनमें अनुचित पथ सत्यापन (improper path validation) के कारण निर्धारित दायरे से बाहर की फ़ाइलें और डायरेक्टरी होती हैं।

🧱 प्रभावित घटक

  • प्रोजेक्ट: laravel-file-manager
  • घटक: ज़िप/आर्काइविंग फ़ंक्शन
  • प्रभावित संस्करण: v3.3.1 और उससे नीचे

🎯 हमले के वेक्टर

  1. फ़ाइल मैनेजर GUI के भीतर एक फ़ोल्डर/फ़ाइल अपलोड या चुनें।
  2. ZIP अनुरोध पेलोड में डायरेक्टरी ट्रैवर्सल अनुक्रम (जैसे ../../../../../../../../../var/www या passwd फ़ाइल) शामिल करने के लिए हेरफेर करें।
  3. ZIP निर्माण ट्रिगर करें, जिससे बैकएंड अनुमत स्टोरेज डायरेक्टरी के बाहर के पथों को पुनरावर्ती रूप से हल करे।
  4. उत्पन्न ZIP डाउनलोड करें, जिसमें अब सर्वर पर मनमाने स्थानों से संवेदनशील फ़ाइलें शामिल हैं।

💥 प्रभाव

  • मनमाना फ़ाइल प्रकटीकरण: हमलावर पर्यावरण कॉन्फ़िग (.env), SSH कुंजियाँ, कॉन्फ़िगरेशन फ़ाइलें, लॉग फ़ाइलें और एप्लिकेशन रहस्यों जैसी संवेदनशील फ़ाइलें प्राप्त कर सकते हैं।
  • विशेषाधिकार वृद्धि: संवेदनशील क्रेडेंशियल्स के प्रकटीकरण से एप्लिकेशन लेयर से परे पहुँच का विस्तार करने में सहायता मिल सकती है।
  • पार्श्व शोषण जोखिम: फ़ाइलसिस्टम-स्तरीय डेटा तक पहुँच से ऐसे रहस्य उजागर हो सकते हैं जो डेटाबेस एक्सेस, RCE श्रृंखलाओं या पूर्ण सेवा समझौते को सक्षम बनाते हैं।
  • https://www.tenable.com/cve/CVE-2025-65345

🛡️ अनुशंसित सुधार

  • विहित पथ सत्यापन लागू करें: अनुरोधित फ़ाइल पथों को सामान्यीकृत करें और प्रोजेक्ट के निर्दिष्ट स्टोरेज रूट तक सख्त प्रतिबंध लागू करें।
  • ट्रैवर्सल अनुक्रम (../, %2e%2e/, नेस्टेड ट्रैवर्सल) वाले किसी भी पथ को अस्वीकार करें।
  • सर्वर-साइड एलाउलिस्ट लॉजिक लागू करें: केवल ज्ञात, स्पष्ट रूप से अनुमत निर्देशिकाओं से ZIP निर्माण की अनुमति दें।
  • जैसे ही विक्रेता इस पथ ट्रैवर्सल कमजोरी को संबोधित करने वाला पैच जारी करे, पैच किए गए संस्करण में अपडेट करें।

🙏 श्रेय

खोज और रिपोर्टकर्ता: चिंदानई क्लाबतुंग, चयावत जीमप्रसरटबून, थानाकोर्न बूनतेम, थीथट थमवासिन


टूल डाउनलोड करें