Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25732-NiceGUI-3.6.1 — Эксплойт для CVE-2026-25732 — обход пути в FileUpload компоненте NiceGUI, позволяющий неавторизованную запись произвольных файлов. Включает примеры использования для перезаписи файлов приложения или размещения веб-шеллов. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-25732-nicegui-3.6.1
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmbanyamer/cve-2026-25732-nicegui-3.6.1

CVE-2026-25732-NiceGUI-3.6.1

Эксплойт для CVE-2026-25732 — обход пути в FileUpload компоненте NiceGUI, позволяющий неавторизованную запись произвольных файлов. Включает примеры использования для перезаписи файлов приложения или размещения веб-шеллов.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автор: Mohammed Idrees Banyamer
Контакты:

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

CVE-2026-25732 — NiceGUI Path Traversal в FileUpload → Произвольная запись файлов

Название эксплойта: Path Traversal в FileUpload в NiceGUI, приводящий к произвольной записи файлов
Дата: 2025-06-06
Протестировано на: NiceGUI ≤ 3.6.1 (Python 3.8 – 3.12 на Linux / Windows)
Исправлено в: NiceGUI 3.7.0
CVE: CVE-2026-25732
Слабость: CWE-22 — Некорректное ограничение пути к ограниченному каталогу
Вектор атаки: Сеть
Требуемые привилегии: Отсутствуют
Взаимодействие с пользователем: Отсутствует
Платформа: Веб-приложение (NiceGUI / Python)

Сводка уязвимости

Версии NiceGUI ≤ 3.6.1 не выполняют надлежащую санитизацию поля name загружаемых файлов в обработчике ui.upload() / FileUpload, когда разработчик приложения использует исходное имя файла в пути сохранения без дополнительной санитизации.

Это позволяет неаутентифицированному злоумышленнику записывать произвольные файлы в любом месте, где процесс NiceGUI имеет права на запись, с помощью последовательностей обхода пути (../, абсолютные пути и т. д.).

Примеры типичного воздействия:

  • Перезапись app.py / main.py → выполнение кода при перезагрузке/перезапуске приложения
  • Запись файлов в /etc/, домашние каталоги, .ssh/, папки конфигурации и т. д.
  • Размещение веб-шеллов в доступных через веб местах (при работе за nginx/Apache)

Код эксплойта

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2026-25732 — NiceGUI произвольная запись файлов (path traversal)
Эксплуатирует несанитизированный FileUpload.name, когда приложение использует его в пути сохранения.

Использование:
    python exploit_cve_2026_25732.py http://target:8080 "../etc/passwd" payload.txt
    python exploit_cve_2026_25732.py http://target:8080 "../app.py" malicious_app.py
    python exploit_cve_2026_25732.py http://target:8080 "nicegui/../../../etc/crontab" revshell-cron
"""
Скачать инструмент