
CVE-2025-52078 - 認証なし任意ファイルアップロード - Writebot SaaS React Template
このリポジトリは、Writebot – AIコンテンツ生成SaaS Reactテンプレートに見つかった認証なし任意ファイルアップロード脆弱性の概念実証エクスプロイトを含んでいます。
🧠 製品ページ:
ThemeForest – Writebot
テンプレートは以下のファイルアップロードエンドポイントを公開しています:
POST /file-upload
以下の欠如のため:
攻撃者は画像を装った悪意のあるPHPファイルをアップロードし、公開アクセス可能なディレクトリに書き込まれた後、任意のコマンドを実行できます。
<meta name="csrf-token"> からの自動CSRFトークン抽出image/jpeg を装った bq.php シェルをアップロードresult.txt に保存requestsbeautifulsoup4モジュールのインストール:
pip install requests beautifulsoup4
writebot.py # メインのエクスプロイトスクリプト
list.txt # ドメイン
bq.php # JPEGを装ったペイロード
result.txt # 成功時のシェルURL
ターゲットドメインを list.txt に記述:
test-web-dummy-site.ai
vulnerable.site
bq.php が次の形式であることを確認:
ÿØÿà
<?php
// Your code
?>
エクスプロイトを実行:
python3 mass_uploader.py
シェルURLが result.txt に保存されます。
緩和策:
このプロジェクトは教育および許可されたテスト目的のみで使用されます。
所有していない、またはテストの許可がないウェブサイトに対する不正使用は違法かつ非倫理的です。