Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-52078 — CVE-2025-52078 - 인증되지 않은 임의 파일 업로드 - Writebot SaaS React Template | Kitploit
도구/GitHubGitHub/yucaerin/cve-2025-52078
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubyucaerin/cve-2025-52078

CVE-2025-52078

CVE-2025-52078 - 인증되지 않은 임의 파일 업로드 - Writebot SaaS React Template

저장소 보기
121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-52078 - 인증되지 않은 임의 파일 업로드 - Writebot SaaS React 템플릿

이 저장소는 Writebot – AI Content Generator SaaS React Template에서 발견된 인증되지 않은 임의 파일 업로드 취약점에 대한 개념 증명 익스플로잇을 포함합니다.

🧠 제품 페이지:
ThemeForest – Writebot


🆔 취약점 메타데이터

속성값
CWE-IDCWE-434: 위험한 유형의 파일 제한 없는 업로드
심각도중간
버전3.1
벡터 문자열CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
점수6.5
익스플로잇 유형원격 코드 실행 (파일 업로드)
인증 필요❌ 아니오
사용자 상호작용 필요❌ 아니오
CVECVE-2025-52078
공개 익스플로잇 가능✅ 예
패치됨❌ 확인되지 않음
연구자Yucaerin

🧨 취약점 요약

템플릿은 다음 경로에서 파일 업로드 엔드포인트를 제공합니다:

root@kitploit:~
POST /file-upload

다음이 부재하기 때문에:

  • MIME/타입 검증
  • 확장자 검사
  • 인증 또는 세션 검증

공격자는 이미지로 위장한 악성 PHP 파일을 업로드할 수 있으며, 공개적으로 접근 가능한 디렉터리에 기록되면 임의 명령을 실행할 수 있습니다.


✅ 기능

  • 🔁 대규모 익스플로잇 (멀티스레드)
  • 🔐 자동 CSRF 토큰 추출 (<meta name="csrf-token">에서)
  • 🍪 세션 기반 쿠키 처리
  • 🐚 bq.php 셸을 image/jpeg로 위장하여 업로드
  • 📁 유효한 셸 URL을 result.txt에 저장

⚙️ 요구 사항

  • Python 3.x
  • 모듈:
    • requests
    • beautifulsoup4

모듈 설치:

root@kitploit:~
pip install requests beautifulsoup4

📁 구조

root@kitploit:~
writebot.py         # 메인 익스플로잇 스크립트
list.txt            # 도메인
bq.php              # JPEG로 위장한 페이로드
result.txt          # 성공 시 셸 URL

🚀 사용법

  1. list.txt에 대상 도메인을 입력하세요:

    root@kitploit:~
    test-web-dummy-site.ai
    vulnerable.site
    
  2. bq.php가 다음 형식을 포함하는지 확인하세요:

    root@kitploit:~
    ÿØÿà
    
    <?php
    // Your code
    ?>
    
  3. 익스플로잇 실행:

    root@kitploit:~
    python3 mass_uploader.py
    
  4. 셸 URL이 result.txt에 저장됩니다.


🔒 개발자를 위한 권장 사항

완화 방법:

  • ✅ 업로드에 인증 필요
  • ✅ MIME + 파일 확장자 정리 및 검증
  • ✅ 업로드된 파일을 웹 루트 외부에 저장
  • ✅ 파일 이름 무작위화 및 접근 제한

⚠️ 법적 고지

이 프로젝트는 교육 및 승인된 테스트 목적으로만 제공됩니다.
소유하지 않거나 테스트 권한이 없는 웹사이트에 대한 무단 사용은 불법이며 비윤리적입니다.

도구 다운로드