Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-52078 — CVE-2025-52078 - 認証なし任意ファイルアップロード - Writebot SaaS React Template | Kitploit
ツール/GitHubGitHub/yucaerin/cve-2025-52078
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubyucaerin/cve-2025-52078

CVE-2025-52078

CVE-2025-52078 - 認証なし任意ファイルアップロード - Writebot SaaS React Template

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-52078 - 認証なし任意ファイルアップロード - Writebot SaaS React テンプレート

このリポジトリは、Writebot – AIコンテンツ生成SaaS Reactテンプレートに見つかった認証なし任意ファイルアップロード脆弱性の概念実証エクスプロイトを含んでいます。

🧠 製品ページ:
ThemeForest – Writebot


🆔 脆弱性メタデータ

  • CWE-ID: CWE-434: 危険なタイプのファイルの無制限アップロード
  • 深刻度: 中
  • バージョン: 3.1
  • ベクトル文字列: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • スコア: 6.5
  • エクスプロイトタイプ: リモートコード実行(ファイルアップロード経由)
  • 認証必須: ❌ いいえ
  • ユーザ操作必須: ❌ いいえ
  • CVE: CVE-2025-52078
  • 公開エクスプロイト: ✅ はい
  • パッチ適用: ❌ 未確認
  • 研究者: Yucaerin

🧨 脆弱性概要

テンプレートは以下のファイルアップロードエンドポイントを公開しています:

root@kitploit:~
POST /file-upload

以下の欠如のため:

  • MIME/タイプ検証
  • 拡張子チェック
  • 認証またはセッション検証

攻撃者は画像を装った悪意のあるPHPファイルをアップロードし、公開アクセス可能なディレクトリに書き込まれた後、任意のコマンドを実行できます。


✅ 機能

  • 🔁 大量エクスプロイト(マルチスレッド)
  • 🔐 <meta name="csrf-token"> からの自動CSRFトークン抽出
  • 🍪 セッションベースのクッキー処理
  • 🐚 image/jpeg を装った bq.php シェルをアップロード
  • 📁 有効なシェルURLを result.txt に保存

⚙️ 必要条件

  • Python 3.x
  • モジュール:
    • requests
    • beautifulsoup4

モジュールのインストール:

root@kitploit:~
pip install requests beautifulsoup4

📁 構造

root@kitploit:~
writebot.py         # メインのエクスプロイトスクリプト
list.txt            # ドメイン
bq.php              # JPEGを装ったペイロード
result.txt          # 成功時のシェルURL

🚀 使用方法

  1. ターゲットドメインを list.txt に記述:

    root@kitploit:~
    test-web-dummy-site.ai
    vulnerable.site
    
  2. bq.php が次の形式であることを確認:

    root@kitploit:~
    ÿØÿà
    
    <?php
    // Your code
    ?>
    
  3. エクスプロイトを実行:

    root@kitploit:~
    python3 mass_uploader.py
    
  4. シェルURLが result.txt に保存されます。


🔒 開発者向け推奨事項

緩和策:

  • ✅ アップロードに認証を要求する
  • ✅ MIMEとファイル拡張子をサニタイズおよび検証する
  • ✅ アップロードされたファイルをWebルート外に保存する
  • ✅ ファイル名をランダム化し、アクセスを制限する

⚠️ 法的免責事項

このプロジェクトは教育および許可されたテスト目的のみで使用されます。
所有していない、またはテストの許可がないウェブサイトに対する不正使用は違法かつ非倫理的です。

ツールをダウンロード