Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46822 — Leitura Arbitrária de Arquivos Não Autenticada via Caminho Absoluto | Kitploit
Ferramentas/GitHubGitHub/d3sca/cve-2025-46822
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubd3sca/cve-2025-46822

CVE-2025-46822

Leitura Arbitrária de Arquivos Não Autenticada via Caminho Absoluto

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-46822

Leitura de Arquivo Arbitrária Não Autenticada via Caminho Absoluto

Descrição:

Embora o método Path.resolve() esteja sendo usado para proteger contra path traversal, descobri que o uso de caminho absoluto consegue ler arquivos internos com sucesso. O endpoint também não é autenticado, o que significa que qualquer pessoa pode ler todos os arquivos da organização, o sistema de arquivos a partir de onde a raiz de armazenamento está configurada em: files.store.root = /file-store/ conforme definido em application-dev.properties, permitindo acesso não autorizado a arquivos internos sensíveis.

Detalhes:

o método storageService.loadAsResource() usa Path.resolve() sem primeiro garantir que o nome de entrada seja um caminho relativo e que o caminho resolvido permaneça dentro da raiz de armazenamento de arquivos pretendida; portanto, fornecer um caminho absoluto como fileName levará diretamente ao acesso a esse arquivo arbitrário.

além disso, o endpoint /api/v1/files/{fileName} é exposto sem qualquer verificação de autenticação ou autorização, permitindo que qualquer usuário não autenticado acesse arquivos.

uso:

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

Links:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
Baixar ferramenta