Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21857 — CVE-2026-21857 - Redaxo has Path Traversal in Backup Addon Leading to Arbitrary File Read | Kitploit
Ferramentas/GitHubGitHub/lukasz-rybak/cve-2026-21857
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHublukasz-rybak/cve-2026-21857

CVE-2026-21857

CVE-2026-21857 - Redaxo has Path Traversal in Backup Addon Leading to Arbitrary File Read

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21857: Redaxo tem Path Traversal no Addon de Backup Levando a Leitura Arbitrária de Arquivos

Visão Geral

CampoDetalhes
CVE IDCVE-2026-21857
GravidadeALTA
AvisoVer Aviso
Descoberto porLukasz Rybak

Produtos Afetados

  • redaxo/source (versões: <= 5.20.1)

Classificação CWE

  • CWE-22: Limitação Inadequada de um Caminho para um Diretório Restrito ('Path Traversal')
  • CWE-24: Path Traversal: '../filedir'

Detalhes

Resumo

Usuários autenticados com permissões de backup podem ler arquivos arbitrários dentro da raiz da web via path traversal na funcionalidade de exportação de arquivos do addon Backup. image image

Detalhes

O addon Backup não valida o parâmetro POST EXPDIR em relação à lista de permissões gerada pela interface de diretórios permitidos.
Um atacante pode fornecer caminhos relativos contendo sequências ../ (ou até caminhos absolutos dentro da raiz do documento) para incluir qualquer arquivo legível no arquivo .tar.gz gerado.

Código vulnerável:

  • redaxo/src/addons/backup/pages/export.php (linhas 72-76) – usa diretamente $_POST['EXPDIR']
  • redaxo/src/addons/backup/lib/backup.php (linhas ~413 & ~427) – concatena entrada do usuário não sanitizada com o caminho base

Isso permite a divulgação de arquivos sensíveis como:

  • redaxo/data/core/config.yml → credenciais do banco de dados + hashes de senha de todos os usuários do backend
  • .env, arquivos de configuração personalizados, logs, arquivos maliciosos enviados, etc.

Versões afetadas

≤ 5.20.1 (confirmado funcionando)

Versões corrigidas

Nenhuma (até 2025-12-09)

PoC – Extraindo credenciais do banco de dados e hashes de senha

  1. Faça login como qualquer usuário com permissão de Backup
  2. Vá em Backup → Exportar → Arquivos
image
  1. Intercepte a requisição com Burp Suite
image
  1. Altere um valor de EXPDIR[] para ../../../../var/www/html/redaxo/data/core
image
  1. Envie a requisição → baixe o arquivo

    image
  2. Extraia e abra data/core/config.yml

    image

Resultado: senha do banco de dados em texto claro image

Impacto

Comprometimento total da instalação do REDAXO:

  • Tomada de controle do banco de dados
  • Extração de hashes de senha → cracking offline → acesso de administrador
  • Quando combinado com outras vulnerabilidades → RCE

Vetor e pontuação CVSS 4.0 abaixo.

Créditos

Descoberto por: Łukasz Rybak

Referências

  • https://github.com/redaxo/redaxo/security/advisories/GHSA-824x-88xg-cwrv
  • https://github.com/redaxo/redaxo/releases/tag/5.20.2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-21857
  • https://github.com/advisories/GHSA-824x-88xg-cwrv

Aviso Legal

Este CVE foi divulgado de forma responsável seguindo práticas de divulgação coordenada de vulnerabilidades. As informações fornecidas aqui são apenas para fins educacionais e defensivos.

Baixar ferramenta