Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE — Технический анализ и доказательство концепции для CVE-2025-69906, уязвимости произвольной загрузки файлов в Monstra CMS 3.0.4, приводящей к удаленному выполнению кода с помощью методов обхода черного списка. | Kitploit
Инструменты/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

Технический анализ и доказательство концепции для CVE-2025-69906, уязвимости произвольной загрузки файлов в Monstra CMS 3.0.4, приводящей к удаленному выполнению кода с помощью методов обхода черного списка.

Репозиторий
3117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-69906: Monstra CMS 3.0.4 Произвольная загрузка файлов с удалённым выполнением кода (RCE)

Автор: David PS Abraham
Дата: 5 февраля 2026 г.
Степень опасности: Критическая — удалённое выполнение кода (CVSS 8.8+)
CWE: 434 (Неограниченная загрузка файла опасного типа)

Описание уязвимости

Плагин «Файловый менеджер» Monstra CMS v3.0.4 (plugins/box/filesmanager/filesmanager.admin.php) использует проверку расширений на основе чёрного списка, при этом загруженные файлы сохраняются непосредственно в доступный через веб каталог /public/files/, что позволяет удалённо выполнять код в стандартных конфигурациях Apache/PHP.

Анализ уязвимого кода

Основная ошибка (filesmanager.admin.php, строки ~150-220):

root@kitploit:~
// СЛАБАЯ ПРОВЕРКА ПО ЧЁРНОМУ СПИСКУ
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // ПРЯМАЯ ЗАПИСЬ В КОРНЕВОЙ КАТАЛОГ ВЕБ-СЕРВЕРА — без санитизации
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://target/public/files/shell.PHP выполняется!
}

Методы обхода

ОшибкаПример обходаРезультат
Чувствительность к региструshell.PHP, shell.pHp✅ Выполняется
Двойное расширениеshell.php.jpg✅ Выполняется
Null-байтshell.php%00.jpg✅ Выполняется
Нестандартный PHPshell.php7, shell.phtml✅ Выполняется

Техническое воздействие

ВоздействиеОписание
RCEПроизвольное выполнение PHP через загруженный веб-шелл
Повышение привилегийАутентифицированный администратор → компрометация сервера
Раскрытие информацииЧтение файлов через <?php echo file_get_contents('../config.php'); ?>
Вектор атакиУдалённый, аутентифицированный (интерфейс «Файловый менеджер»)

Затронутые версии

root@kitploit:~
Monstra CMS <= 3.0.4
Путь: plugins/box/filesmanager/filesmanager.admin.php
Репозиторий: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

Временная шкала

root@kitploit:~
2026-02-05: CVE-2025-69906 присвоен MITRE
2026-02-05: Публичное раскрытие

Ссылки

  • CVE-2025-69906
  • Monstra CMS GitHub
  • Исходный код «Файлового менеджера»
  • Похожая: CVE-2018-9037 (RCE через ZIP-загрузку)

Рекомендации

root@kitploit:~
1. Отключить плагин «Файловый менеджер»
2. Использовать БЕЛЫЙ список разрешённых расширений (только image/png, image/jpeg)
3. Переименовывать загружаемые файлы: uniqid() + .jpg
4. Хранить файлы вне корневого каталога веб-сервера
5. Перейти на поддерживаемую CMS

Благодарности

Обнаружил: David PS Abraham (исследователь кибербезопасности)


Ответственное раскрытие после присвоения CVE. Эксплуатация в реальных условиях не проводилась.
Проект не поддерживается с 2018 г. (согласно уведомлению в репозитории).
[1]

Скопируйте всё это содержимое → Вставьте в ваш README.md → Закоммитьте и отправьте → Поделитесь в соцсетях.

Скачать инструмент