Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25732-NiceGUI-3.6.1 — Exploit para CVE-2026-25732, um path traversal no FileUpload do NiceGUI que permite escrita arbitrária de arquivos sem autenticação. Inclui exemplos de uso para sobrescrever arquivos da aplicação ou implantar webshells. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-25732-nicegui-3.6.1
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmbanyamer/cve-2026-25732-nicegui-3.6.1

CVE-2026-25732-NiceGUI-3.6.1

Exploit para CVE-2026-25732, um path traversal no FileUpload do NiceGUI que permite escrita arbitrária de arquivos sem autenticação. Inclui exemplos de uso para sobrescrever arquivos da aplicação ou implantar webshells.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Autor: Mohammed Idrees Banyamer
Contato:

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

CVE-2026-25732 — Path Traversal no NiceGUI em FileUpload → Gravação Arbitrária de Arquivos

Título do Exploit: Path Traversal no NiceGUI em FileUpload Levando a Gravação Arbitrária de Arquivos
Data: 2025-06-06
Testado em: NiceGUI ≤ 3.6.1 (Python 3.8 – 3.12 em Linux / Windows)
Corrigido em: NiceGUI 3.7.0
CVE: CVE-2026-25732
Fraqueza: CWE-22 — Limitação Incorreta de um Nome de Caminho para um Diretório Restrito
Vetor de Ataque: Rede
Privilégios Necessários: Nenhum
Interação do Usuário: Nenhuma
Plataforma: Aplicação Web (NiceGUI / Python)

Resumo da Vulnerabilidade

As versões do NiceGUI ≤ 3.6.1 não sanitizam corretamente o campo name dos arquivos enviados no manipulador ui.upload() / FileUpload quando o desenvolvedor da aplicação usa o nome original do arquivo no caminho de salvamento sem sanitização adicional.

Isso permite que um atacante não autenticado grave arquivos arbitrários em qualquer lugar onde o processo do NiceGUI tenha permissões de gravação, por meio de sequências de path traversal (../, caminhos absolutos, etc.).

Exemplos comuns de impacto:

  • Sobrescrever app.py / main.py → execução de código na recarga/reinicialização da aplicação
  • Gravar arquivos em /etc/, diretórios pessoais, .ssh/, pastas de configuração, etc.
  • Inserir webshells em locais acessíveis pela web (quando executado atrás de nginx/Apache)

Código do Exploit

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2026-25732 — Gravação arbitrária de arquivos no NiceGUI (path traversal)
Explora o FileUpload.name não sanitizado quando a aplicação o usa no caminho de salvamento.

Uso:
    python exploit_cve_2026_25732.py http://target:8080 "../etc/passwd" payload.txt
    python exploit_cve_2026_25732.py http://target:8080 "../app.py" malicious_app.py
    python exploit_cve_2026_25732.py http://target:8080 "nicegui/../../../etc/crontab" revshell-cron
"""
Baixar ferramenta