
CVE-2025-52078 - 인증되지 않은 임의 파일 업로드 - Writebot SaaS React Template
이 저장소는 Writebot – AI Content Generator SaaS React Template에서 발견된 인증되지 않은 임의 파일 업로드 취약점에 대한 개념 증명 익스플로잇을 포함합니다.
🧠 제품 페이지:
ThemeForest – Writebot
| 속성 | 값 |
|---|---|
| CWE-ID | CWE-434: 위험한 유형의 파일 제한 없는 업로드 |
| 심각도 | 중간 |
| 버전 | 3.1 |
| 벡터 문자열 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
| 점수 | 6.5 |
| 익스플로잇 유형 | 원격 코드 실행 (파일 업로드) |
| 인증 필요 | ❌ 아니오 |
| 사용자 상호작용 필요 | ❌ 아니오 |
| CVE | CVE-2025-52078 |
| 공개 익스플로잇 가능 | ✅ 예 |
| 패치됨 | ❌ 확인되지 않음 |
| 연구자 | Yucaerin |
템플릿은 다음 경로에서 파일 업로드 엔드포인트를 제공합니다:
POST /file-upload
다음이 부재하기 때문에:
공격자는 이미지로 위장한 악성 PHP 파일을 업로드할 수 있으며, 공개적으로 접근 가능한 디렉터리에 기록되면 임의 명령을 실행할 수 있습니다.
<meta name="csrf-token">에서)bq.php 셸을 image/jpeg로 위장하여 업로드result.txt에 저장requestsbeautifulsoup4모듈 설치:
pip install requests beautifulsoup4
writebot.py # 메인 익스플로잇 스크립트
list.txt # 도메인
bq.php # JPEG로 위장한 페이로드
result.txt # 성공 시 셸 URL
list.txt에 대상 도메인을 입력하세요:
test-web-dummy-site.ai
vulnerable.site
bq.php가 다음 형식을 포함하는지 확인하세요:
ÿØÿà
<?php
// Your code
?>
익스플로잇 실행:
python3 mass_uploader.py
셸 URL이 result.txt에 저장됩니다.
완화 방법:
이 프로젝트는 교육 및 승인된 테스트 목적으로만 제공됩니다.
소유하지 않거나 테스트 권한이 없는 웹사이트에 대한 무단 사용은 불법이며 비윤리적입니다.