Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-52078 — CVE-2025-52078 - Caricamento Arbitrario di File non Autenticato - Writebot SaaS React Template | Kitploit
Strumenti/GitHubGitHub/yucaerin/cve-2025-52078
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubyucaerin/cve-2025-52078

CVE-2025-52078

CVE-2025-52078 - Caricamento Arbitrario di File non Autenticato - Writebot SaaS React Template

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-52078 - Caricamento Arbitrario di File Non Autenticato - Writebot SaaS React Template

Questo repository contiene un exploit proof-of-concept per una vulnerabilità di Caricamento Arbitrario di File Non Autenticato trovata nel Writebot – Template React SaaS per Generatore di Contenuti AI.

🧠 Pagina del Prodotto:
ThemeForest – Writebot


🆔 Metadati della Vulnerabilità

  • CWE-ID: CWE-434: Caricamento senza restrizioni di file con tipo pericoloso
  • Gravità: Media
  • Versione: 3.1
  • Vector String: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Punteggio: 6.5
  • Tipo di Exploit: Esecuzione di Codice Remota (tramite Caricamento File)
  • Autenticazione Richiesta: ❌ No
  • Interazione Utente Richiesta: ❌ No
  • CVE: CVE-2025-52078
  • Exploit Pubblico Disponibile: ✅ Sì
  • Corretto: ❌ Non confermato
  • Ricercatore: Yucaerin

🧨 Riepilogo della Vulnerabilità

Il template espone un endpoint per il caricamento di file a:

root@kitploit:~
POST /file-upload

A causa della mancanza di:

  • validazione MIME/tipo
  • controlli delle estensioni
  • autenticazione o validazione della sessione

Un attaccante può caricare un file PHP maligno mascherato da immagine ed eseguire comandi arbitrari una volta che viene scritto in una directory accessibile pubblicamente.


✅ Caratteristiche

  • 🔁 Sfruttamento di massa (multi-thread)
  • 🔐 Estrazione automatica del token CSRF da <meta name="csrf-token">
  • 🍪 Gestione dei cookie basata su sessione
  • 🐚 Carica shell bq.php mascherata da image/jpeg
  • 📁 Salva URL delle shell valide in result.txt

⚙️ Requisiti

  • Python 3.x
  • Moduli:
    • requests
    • beautifulsoup4

Installa i moduli:

root@kitploit:~
pip install requests beautifulsoup4

📁 Struttura

root@kitploit:~
writebot.py         # Script exploit principale
list.txt            # Domini
bq.php              # Payload mascherato da JPEG
result.txt          # URL shell in caso di successo

🚀 Utilizzo

  1. Inserisci i domini target in list.txt:

    root@kitploit:~
    test-web-dummy-site.ai
    vulnerable.site
    
  2. Assicurati che bq.php contenga questo formato:

    root@kitploit:~
    ÿØÿà
    
    <?php
    // Your code
    ?>
    
  3. Esegui l'exploit:

    root@kitploit:~
    python3 mass_uploader.py
    
  4. Gli URL delle shell vengono salvati in result.txt.


🔒 Raccomandazioni per gli Sviluppatori

Per mitigare:

  • ✅ Richiedi autenticazione per i caricamenti
  • ✅ Sanifica e convalida MIME + estensioni dei file
  • ✅ Archivia i file caricati al di fuori della webroot
  • ✅ Randomizza i nomi dei file e limita l'accesso

⚠️ Disclaimer Legale

Questo progetto è solo a scopo di test educativo e autorizzato.
L'uso non autorizzato contro siti web di cui non si possiede il permesso è illegale e non etico.

Scarica lo strumento