Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65345 — An authenticated Directory Traversal vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file manager interface to use zip/archiving function to create archives containing files and directories outside the intended scope due to improper path validation. | Kitploit
도구/GitHubGitHub/tlekrean/cve-2025-65345
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubtlekrean/cve-2025-65345

CVE-2025-65345

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

An authenticated Directory Traversal vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file manager interface to use zip/archiving function to create archives containing files and directories outside the intended scope due to improper path validation.

공유

CVE-2025-65345 – laravel-file-manager v3.3.1의 ZIP 기능에서 발생하는 인증된 경로 탐색으로 인한 파일시스템 정보 노출

🧭 개요

laravel-file-manager v3.3.1 및 이하 버전에 존재하는 인증된 디렉토리 경로 탐색 취약점으로 인해, 파일 관리자 인터페이스에 접근할 수 있는 공격자는 부적절한 경로 검증을 악용하여 의도된 범위를 벗어난 파일과 디렉터리가 포함된 zip/아카이빙 기능을 사용해 아카이브를 생성할 수 있습니다.

🧱 영향을 받는 구성 요소

  • 프로젝트: laravel-file-manager
  • 구성 요소: zip/아카이빙 기능
  • 영향을 받는 버전: v3.3.1 이하

🎯 공격 벡터

  1. 파일 관리자 GUI에서 폴더/파일을 업로드하거나 선택합니다.
  2. ZIP 요청 페이로드를 조작하여 ../../../../../../../../../var/www 또는 passwd 파일과 같은 디렉토리 경로 탐색 시퀀스를 포함시킵니다.
  3. ZIP 생성을 트리거하여 백엔드가 허용된 저장 디렉터리 외부의 경로를 재귀적으로 확인하도록 만듭니다.
  4. 생성된 ZIP을 다운로드하면 서버의 임의 위치에 있는 민감한 파일이 포함되어 있습니다.

💥 영향

  • 임의 파일 정보 노출: 공격자는 환경 설정(.env), SSH 키, 설정 파일, 로그 파일, 애플리케이션 비밀번호 등 민감한 파일을 검색할 수 있습니다.
  • 권한 상승: 민감한 자격 증명의 노출은 애플리케이션 계층을 넘어 접근 범위를 확장하는 데 도움이 될 수 있습니다.
  • 횡적 공격 위험: 파일시스템 수준 데이터에 대한 접근은 데이터베이스 접근, RCE 체인 또는 전체 서비스 손상을 가능하게 하는 비밀 정보를 노출할 수 있습니다.
  • https://www.tenable.com/cve/CVE-2025-65345

🛡️ 권장 수정 조치

  • 표준 경로 검증 구현: 요청된 파일 경로를 정규화하고 프로젝트의 지정된 저장소 루트로의 엄격한 제한을 적용합니다.
  • 경로 탐색 시퀀스(../, %2e%2e/, 중첩 탐색)를 포함하는 경로를 거부합니다.
  • 서버 측 허용 목록 논리 적용: 명시적으로 허용된 알려진 디렉터리에서만 ZIP 생성을 허용합니다.
  • 공급업체가 이 경로 탐색 취약점을 해결하는 패치를 릴리스하면 패치된 버전으로 업데이트합니다.

🙏 크레딧

발견 및 신고: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin


도구 다운로드