Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE | Kitploit
Ferramentas/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
31há 6 mesesAinda não revisado

CVE-2025-69906: Monstra CMS 3.0.4 Upload Arbitrário de Arquivo para RCE

Autor: David PS Abraham
Data: 5 de fevereiro de 2026
Severidade: Crítica - Execução Remota de Código (CVSS 8.8+)
CWE: 434 (Upload Irrestrito de Arquivo com Tipo Perigoso)

Descrição da Vulnerabilidade

O plugin Files Manager do Monstra CMS v3.0.4 (plugins/box/filesmanager/filesmanager.admin.php) implementa validação de extensão de arquivo baseada em lista negra (blacklist) que armazena os arquivos enviados diretamente no diretório /public/files/ acessível pela web, permitindo execução remota de código em configurações padrão de Apache/PHP.

Análise do Código Vulnerável

Falha Principal (filesmanager.admin.php ~linhas 150-220):

root@kitploit:~
// WEAK BLACKLIST VALIDATION
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // DIRECT WEB-ROOT WRITE - No sanitization
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://target/public/files/shell.PHP executes!
}

Técnicas de Bypass

Impacto Técnico

ImpactoDescrição

Versões Afetadas

root@kitploit:~
Monstra CMS <= 3.0.4
Path: plugins/box/filesmanager/filesmanager.admin.php
Repo: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

Cronologia

root@kitploit:~
2026-02-05: CVE-2025-69906 assigned by MITRE
2026-02-05: Public disclosure

Referências

  • CVE-2025-69906
  • Monstra CMS GitHub
  • Código-fonte do Files Manager
  • Relacionado: CVE-2018-9037 (RCE via upload ZIP)

Recomendação

root@kitploit:~
1. Disable Files Manager plugin
2. Whitelist ALLOWED extensions only (image/png, image/jpeg)
3. Rename uploads: uniqid() + .jpg
4. Store outside web root
5. Migrate to maintained CMS

Créditos

Descoberto por: David PS Abraham (Pesquisador de Segurança Cibernética)


Divulgação responsável após a atribuição do CVE. Nenhuma exploração ao vivo foi realizada.
Projeto sem manutenção desde 2018, conforme aviso no repositório.
[1]

Copie todo este conteúdo → Cole no README.md do seu repositório → Faça commit e push → Compartilhe nos canais sociais.

Citações: [1] 1000279995.jpg https://ppl-ai-file-upload.s3.amazonaws.com/web/direct-files/attachments/images/62532667/8d8c801d-6e5c-4292-b88f-4530423fb53a/1000279995.jpg

Baixar ferramenta
FalhaExemplo de BypassResultado
Sensibilidade a maiúsculas/minúsculasshell.PHP, shell.pHp✅ Executa
Extensão duplashell.php.jpg✅ Executa
Byte nuloshell.php%00.jpg✅ Executa
PHP não padrãoshell.php7, shell.phtml✅ Executa
RCEExecução arbitrária de PHP por meio de webshell enviado
Escalação de PrivilégiosAutenticado como admin → comprometimento do servidor
Divulgação de InformaçõesLeitura de arquivos via <?php echo file_get_contents('../config.php'); ?>
Vetor de AtaqueRemoto, autenticado (interface do Files Manager)