Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/d3sca/cve-2025-46822
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubd3sca/cve-2025-46822

CVE-2025-46822

認証不要の絶対パスによる任意ファイル読み取り

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2025-46822 — 認証不要の絶対パスによる任意ファイル読み取り | Kitploit

CVE-2025-46822

絶対パスによる認証なしの任意ファイル読み取り

説明:

Path.resolve() メソッドがパストラバーサル対策として使用されている一方で、絶対パスを使用すると内部ファイルが正常に読み取れることを発見しました。このエンドポイントは認証もされておらず、つまり、application-dev.properties で設定されているストアルート (files.store.root = /file-store/) から誰でも組織全体のファイルやファイルシステムを読み取ることができ、機密性の高い内部ファイルへの不正アクセスを引き起こします。

詳細:

storageService.loadAsResource() メソッドは Path.resolve() を使用していますが、まず入力名が相対パスであり、解決されたパスが意図したファイルストレージルート内に留まることを確認していません。そのため、fileName として絶対パスを指定すると、直接その任意のファイルにアクセスしてしまいます。

また、/api/v1/files/{fileName} エンドポイントは認証や認可チェックが一切行われずに公開されているため、認証されていない任意のユーザーがファイルにアクセスできます。

使用方法:

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

リンク:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
ツールをダウンロード