
CVE-2025-52078 - Неаутентифицированная произвольная загрузка файлов - Writebot SaaS React шаблон
Этот репозиторий содержит эксплойт proof-of-concept для уязвимости неавторизованной произвольной загрузки файлов, обнаруженной в Writebot – AI Content Generator SaaS React Template.
🧠 Страница продукта:
ThemeForest – Writebot
Шаблон предоставляет конечную точку загрузки файлов по адресу:
POST /file-upload
Из-за отсутствия:
Злоумышленник может загрузить вредоносный PHP-файл, замаскированный под изображение, и выполнять произвольные команды после того, как он будет записан в общедоступную директорию.
<meta name="csrf-token">bq.php, замаскированный под image/jpegresult.txtrequestsbeautifulsoup4Установка модулей:
pip install requests beautifulsoup4
writebot.py # Main exploit script
list.txt # Domains
bq.php # Payload disguised as JPEG
result.txt # Shell URLs on success
Поместите целевые домены в list.txt:
test-web-dummy-site.ai
vulnerable.site
Убедитесь, что bq.php содержит следующий формат:
ÿØÿà
<?php
// Your code
?>
Запустите эксплойт:
python3 mass_uploader.py
URL шеллов сохраняются в result.txt.
Для снижения риска:
Этот проект предназначен исключительно для образовательных целей и авторизованного тестирования.
Несанкционированное использование против сайтов, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным и неэтичным.