Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-52078 — CVE-2025-52078 - Upload Arbitrário de Arquivos Não Autenticado - Writebot SaaS React Template | Kitploit
Ferramentas/GitHubGitHub/yucaerin/cve-2025-52078
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyucaerin/cve-2025-52078

CVE-2025-52078

CVE-2025-52078 - Upload Arbitrário de Arquivos Não Autenticado - Writebot SaaS React Template

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-52078 - Upload Arbitrário de Arquivo Não Autenticado - Template React SaaS Writebot

Este repositório contém uma prova de conceito de exploração para uma vulnerabilidade de Upload Arbitrário de Arquivo Não Autenticado encontrada no Writebot – Template React SaaS Gerador de Conteúdo com IA.

🧠 Página do Produto:
ThemeForest – Writebot


🆔 Metadados da Vulnerabilidade

  • CWE-ID: CWE-434: Unrestricted Upload of File with Dangerous Type
  • Severidade: Média
  • Versão: 3.1
  • String do Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Pontuação: 6.5
  • Tipo de Exploração: Execução Remota de Código (via Upload de Arquivo)
  • Autenticação Necessária: ❌ Não
  • Interação do Usuário Necessária: ❌ Não
  • CVE: CVE-2025-52078
  • Exploit Público Disponível: ✅ Sim
  • Corrigido: ❌ Não confirmado
  • Pesquisador: Yucaerin

🧨 Resumo da Vulnerabilidade

O template expõe um endpoint de upload de arquivo em:

root@kitploit:~
POST /file-upload

Devido à falta de:

  • validação de MIME/tipo
  • verificações de extensão
  • autenticação ou validação de sessão

Um atacante pode fazer upload de um arquivo PHP malicioso disfarçado de imagem e executar comandos arbitrários assim que for gravado em um diretório publicamente acessível.


✅ Funcionalidades

  • 🔁 Exploração em massa (multithread)
  • 🔐 Extração automática de token CSRF de <meta name="csrf-token">
  • 🍪 Tratamento de cookies baseado em sessão
  • 🐚 Faz upload do shell bq.php disfarçado como image/jpeg
  • 📁 Salva URLs de shell válidas em result.txt

⚙️ Requisitos

  • Python 3.x
  • Módulos:
    • requests
    • beautifulsoup4

Instalar módulos:

root@kitploit:~
pip install requests beautifulsoup4

📁 Estrutura

root@kitploit:~
writebot.py         # Main exploit script
list.txt            # Domains
bq.php              # Payload disguised as JPEG
result.txt          # Shell URLs on success

🚀 Uso

  1. Coloque os domínios alvo em list.txt:

    root@kitploit:~
    test-web-dummy-site.ai
    vulnerable.site
    
  2. Certifique-se de que bq.php contenha este formato:

    root@kitploit:~
    ÿØÿà
    
    <?php
    // Your code
    ?>
    
  3. Execute o exploit:

    root@kitploit:~
    python3 mass_uploader.py
    
  4. URLs de shell salvas em result.txt.


🔒 Recomendações para Desenvolvedores

Para mitigar:

  • ✅ Exija autenticação para uploads
  • ✅ Higienize e valide MIME + extensões de arquivo
  • ✅ Armazene arquivos enviados fora da raiz web
  • ✅ Randomize nomes de arquivo e restrinja o acesso

⚠️ Aviso Legal

Este projeto é apenas para fins educacionais e de testes autorizados.
O uso não autorizado contra sites que você não possui ou não tem permissão para testar é ilegal e antiético.

Baixar ferramenta