Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE — CVE-2025-69906 の技術的分析と概念実証。Monstra CMS 3.0.4 における任意ファイルアップロードの脆弱性で、ブラックリスト回避手法を介したリモートコード実行に至る。 | Kitploit
ツール/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

CVE-2025-69906 の技術的分析と概念実証。Monstra CMS 3.0.4 における任意ファイルアップロードの脆弱性で、ブラックリスト回避手法を介したリモートコード実行に至る。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
316ヶ月前未レビュー

make it a readme.md to paste into it

CVE-2025-69906: Monstra CMS 3.0.4 任意ファイルアップロードによるリモートコード実行(RCE)

作者: David PS Abraham
日付: 2026年2月5日
深刻度: 重要 - リモートコード実行(CVSS 8.8+)
CWE: 434(危険なタイプのファイルのアップロード制限の欠如)

脆弱性の説明

Monstra CMS v3.0.4 の Files Manager プラグイン(plugins/box/filesmanager/filesmanager.admin.php)は、ブラックリストベースのファイル拡張子検証を実装しており、アップロードされたファイルを Web アクセス可能な /public/files/ ディレクトリに直接保存するため、標準的な Apache/PHP 環境下でリモートコード実行が可能です。

脆弱なコードの分析

根本的な欠陥(filesmanager.admin.php の ~150-220行目):

root@kitploit:~
// WEAK BLACKLIST VALIDATION
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // DIRECT WEB-ROOT WRITE - No sanitization
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://target/public/files/shell.PHP executes!
}

バイパス手法

技術的影響

影響説明
RCEアップロードしたWebシェルによる任意のPHP実行

影響を受けるバージョン

root@kitploit:~
Monstra CMS <= 3.0.4
Path: plugins/box/filesmanager/filesmanager.admin.php
Repo: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

タイムライン

root@kitploit:~
2026-02-05: CVE-2025-69906 assigned by MITRE
2026-02-05: Public disclosure

参考文献

  • CVE-2025-69906
  • Monstra CMS GitHub
  • Files Manager Source
  • 関連: CVE-2018-9037(ZIPアップロードRCE)

推奨事項

root@kitploit:~
1. Disable Files Manager plugin
2. Whitelist ALLOWED extensions only (image/png, image/jpeg)
3. Rename uploads: uniqid() + .jpg
4. Store outside web root
5. Migrate to maintained CMS

クレジット

発見者: David PS Abraham(サイバーセキュリティ研究者)


CVE割り当てに従った責任ある開示。実際の悪用は行われていません。
リポジトリの通知によると、プロジェクトは2018年以降メンテナンスされていません。
[1]

この内容をすべてコピー → リポジトリのREADME.mdに貼り付け → コミット&プッシュ → ソーシャルチャンネルで共有。

引用: [1] 1000279995.jpg https://ppl-ai-file-upload.s3.amazonaws.com/web/direct-files/attachments/images/62532667/8d8c801d-6e5c-4292-b88f-4530423fb53a/1000279995.jpg

ツールをダウンロード
欠陥バイパス例結果
大文字小文字の区別shell.PHP, shell.pHp✅ 実行可能
二重拡張子shell.php.jpg✅ 実行可能
ヌルバイトshell.php%00.jpg✅ 実行可能
非標準PHPshell.php7, shell.phtml✅ 実行可能
権限昇格
管理者認証 → サーバー侵害
情報漏洩<?php echo file_get_contents('../config.php'); ?> によるファイル読み取り
攻撃ベクトルリモート、認証あり(Files Managerインターフェース)