
CVE-2025-52078 - Caricamento Arbitrario di File non Autenticato - Writebot SaaS React Template
Questo repository contiene un exploit proof-of-concept per una vulnerabilità di Caricamento Arbitrario di File Non Autenticato trovata nel Writebot – Template React SaaS per Generatore di Contenuti AI.
🧠 Pagina del Prodotto:
ThemeForest – Writebot
Il template espone un endpoint per il caricamento di file a:
POST /file-upload
A causa della mancanza di:
Un attaccante può caricare un file PHP maligno mascherato da immagine ed eseguire comandi arbitrari una volta che viene scritto in una directory accessibile pubblicamente.
<meta name="csrf-token">bq.php mascherata da image/jpegresult.txtrequestsbeautifulsoup4Installa i moduli:
pip install requests beautifulsoup4
writebot.py # Script exploit principale
list.txt # Domini
bq.php # Payload mascherato da JPEG
result.txt # URL shell in caso di successo
Inserisci i domini target in list.txt:
test-web-dummy-site.ai
vulnerable.site
Assicurati che bq.php contenga questo formato:
ÿØÿà
<?php
// Your code
?>
Esegui l'exploit:
python3 mass_uploader.py
Gli URL delle shell vengono salvati in result.txt.
Per mitigare:
Questo progetto è solo a scopo di test educativo e autorizzato.
L'uso non autorizzato contro siti web di cui non si possiede il permesso è illegale e non etico.