Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65345 — An authenticated Directory Traversal vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file manager interface to use zip/archiving function to create archives containing files and directories outside the intended scope due to improper path validation. | Kitploit
Ferramentas/GitHubGitHub/tlekrean/cve-2025-65345
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubtlekrean/cve-2025-65345

CVE-2025-65345

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

An authenticated Directory Traversal vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file manager interface to use zip/archiving function to create archives containing files and directories outside the intended scope due to improper path validation.

Compartilhar

CVE-2025-65345 – Path Traversal Autenticado na Função Zip que Leva à Divulgação do Sistema de Arquivos no laravel-file-manager v3.3.1

🧭 Visão Geral

Uma vulnerabilidade de Directory Traversal autenticada no laravel-file-manager v3.3.1 e anteriores permite que atacantes com acesso à interface do gerenciador de arquivos usem a função zip/arquivamento para criar arquivos compactados contendo arquivos e diretórios fora do escopo pretendido, devido à validação inadequada de caminho.

🧱 Componente Afetado

  • Projeto: laravel-file-manager
  • Componente: Função de zip/arquivamento
  • Versão afetada: v3.3.1 e anteriores

🎯 Vetores de Ataque

  1. Carregue ou selecione uma pasta/arquivo na interface gráfica (GUI) do gerenciador de arquivos.
  2. Manipule o payload da solicitação ZIP para incluir sequências de directory traversal, como ../../../../../../../../../var/www ou o arquivo passwd
  3. Acione a criação do ZIP, fazendo com que o backend resolva recursivamente caminhos fora do diretório de armazenamento permitido.
  4. Baixe o ZIP gerado, que agora contém arquivos sensíveis de locais arbitrários no servidor.

💥 Impacto

  • Divulgação Arbitrária de Arquivos: atacantes podem recuperar arquivos sensíveis, como configurações de ambiente (.env), chaves SSH, arquivos de configuração, arquivos de log e segredos do aplicativo.
  • Escalação de Privilégios: a divulgação de credenciais sensíveis pode auxiliar na expansão do acesso além da camada do aplicativo.
  • Risco de Exploração Lateral: o acesso a dados em nível do sistema de arquivos pode expor segredos que viabilizam acesso ao banco de dados, cadeias de RCE ou o comprometimento total do serviço.
  • https://www.tenable.com/cve/CVE-2025-65345

🛡️ Remediação Recomendada

  • Implemente a validação canônica de caminhos: normalize os caminhos de arquivo solicitados e aplique uma restrição estrita à raiz de armazenamento designada do projeto.
  • Rejeite qualquer caminho que contenha sequências de traversal (../, %2e%2e/, traversal aninhado).
  • Aplique lógica de allowlist no servidor: permita a criação de ZIP somente a partir de diretórios conhecidos e explicitamente permitidos.
  • Atualize para uma versão corrigida assim que o fornecedor lançar uma correção que resolva essa fraqueza de path traversal.

🙏 Créditos

Descoberto e reportado por: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin


Baixar ferramenta