Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46822 — Lettura arbitraria di file non autenticata tramite percorso assoluto | Kitploit
Strumenti/GitHubGitHub/d3sca/cve-2025-46822
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubd3sca/cve-2025-46822

CVE-2025-46822

Lettura arbitraria di file non autenticata tramite percorso assoluto

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46822

Lettura Arbitraria di File non Autenticata tramite Percorso Assoluto

Descrizione:

Mentre il metodo Path.resolve() viene utilizzato per proteggere dal path traversal, ho scoperto che l'uso di un percorso assoluto riesce a leggere con successo i file interni; l'endpoint inoltre non è autenticato, il che significa che chiunque può leggere l'intero filesystem dei file dell'organizzazione a partire dalla root di storage configurata in: files.store.root = /file-store/ come impostato in application-dev.properties. Ciò consente un accesso non autorizzato a file interni sensibili.

Dettagli:

il metodo storageService.loadAsResource() usa Path.resolve() senza prima assicurarsi che il nome in input sia un percorso relativo e che il percorso risolto rimanga all'interno della root di storage dei file prevista; fornire quindi un percorso assoluto come fileName porterà direttamente all'accesso a quel file arbitrario.

inoltre, l'endpoint /api/v1/files/{fileName} è esposto senza alcun controllo di autenticazione o autorizzazione, consentendo a qualsiasi utente non autenticato di accedere ai file.

uso:

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

Link:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
Scarica lo strumento