Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52078 — CVE-2025-52078 - Неаутентифицированная произвольная загрузка файлов - Writebot SaaS React шаблон | Kitploit
Инструменты/GitHubGitHub/yucaerin/cve-2025-52078
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubyucaerin/cve-2025-52078

CVE-2025-52078

CVE-2025-52078 - Неаутентифицированная произвольная загрузка файлов - Writebot SaaS React шаблон

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-52078 - Неавторизованная произвольная загрузка файлов - Writebot SaaS React Template

Этот репозиторий содержит эксплойт proof-of-concept для уязвимости неавторизованной произвольной загрузки файлов, обнаруженной в Writebot – AI Content Generator SaaS React Template.

🧠 Страница продукта:
ThemeForest – Writebot


🆔 Метаданные уязвимости

  • CWE-ID: CWE-434: Неограниченная загрузка файлов опасного типа
  • Уровень опасности: Средний
  • Версия: 3.1
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Оценка: 6.5
  • Тип эксплойта: Удаленное выполнение кода (через загрузку файла)
  • Требуется аутентификация: ❌ Нет
  • Требуется взаимодействие с пользователем: ❌ Нет
  • CVE: CVE-2025-52078
  • Публичный эксплойт доступен: ✅ Да
  • Исправлено: ❌ Не подтверждено
  • Исследователь: Yucaerin

🧨 Краткое описание уязвимости

Шаблон предоставляет конечную точку загрузки файлов по адресу:

root@kitploit:~
POST /file-upload

Из-за отсутствия:

  • Проверки MIME/типа
  • Проверки расширений
  • Аутентификации или проверки сессии

Злоумышленник может загрузить вредоносный PHP-файл, замаскированный под изображение, и выполнять произвольные команды после того, как он будет записан в общедоступную директорию.


✅ Возможности

  • 🔁 Массовая эксплуатация (многопоточная)
  • 🔐 Автоматическое извлечение CSRF-токена из <meta name="csrf-token">
  • 🍪 Обработка cookie на основе сессий
  • 🐚 Загружает шелл bq.php, замаскированный под image/jpeg
  • 📁 Сохраняет рабочие URL шеллов в result.txt

⚙️ Требования

  • Python 3.x
  • Модули:
    • requests
    • beautifulsoup4

Установка модулей:

root@kitploit:~
pip install requests beautifulsoup4

📁 Структура

root@kitploit:~
writebot.py         # Main exploit script
list.txt            # Domains
bq.php              # Payload disguised as JPEG
result.txt          # Shell URLs on success

🚀 Использование

  1. Поместите целевые домены в list.txt:

    root@kitploit:~
    test-web-dummy-site.ai
    vulnerable.site
    
  2. Убедитесь, что bq.php содержит следующий формат:

    root@kitploit:~
    ÿØÿà
    
    <?php
    // Your code
    ?>
    
  3. Запустите эксплойт:

    root@kitploit:~
    python3 mass_uploader.py
    
  4. URL шеллов сохраняются в result.txt.


🔒 Рекомендации для разработчиков

Для снижения риска:

  • ✅ Требуйте аутентификацию для загрузок
  • ✅ Очищайте и проверяйте MIME-типы и расширения файлов
  • ✅ Храните загруженные файлы вне веб-корня
  • ✅ Рандомизируйте имена файлов и ограничивайте доступ

⚠️ Правовое предупреждение

Этот проект предназначен исключительно для образовательных целей и авторизованного тестирования.
Несанкционированное использование против сайтов, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным и неэтичным.

Скачать инструмент