Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46822 — Неаутентифицированное чтение произвольных файлов через абсолютный путь | Kitploit
Инструменты/GitHubGitHub/d3sca/cve-2025-46822
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubd3sca/cve-2025-46822

CVE-2025-46822

Неаутентифицированное чтение произвольных файлов через абсолютный путь

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-46822

Неаутентифицированное произвольное чтение файла через абсолютный путь

Описание:

Хотя метод Path.resolve() используется для защиты от обхода пути (path traversal), я обнаружил, что использование абсолютного пути успешно читает внутренние файлы. Эндпоинт также не требует аутентификации, что означает, что любой может прочитать все файлы организации, файловую систему из любого места, где находится корень хранилища, указанный в: files.store.root = /file-store/ в файле конфигурации application-dev.properties. Это позволяет несанкционированный доступ к конфиденциальным внутренним файлам.

Подробности:

Метод storageService.loadAsResource() использует Path.resolve() без предварительной проверки того, что входное имя является относительным путём и что разрешённый путь остаётся в пределах заданного корня файлового хранилища. Если в качестве fileName указать абсолютный путь, это напрямую приведёт к доступу к произвольному файлу.

Кроме того, эндпоинт /api/v1/files/{fileName} открыт без какой-либо проверки аутентификации или авторизации, что позволяет любому неаутентифицированному пользователю получать доступ к файлам.

Использование:

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

Ссылки:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
Скачать инструмент