Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE — Technical analysis and proof-of-concept for CVE-2025-69906, an arbitrary file upload vulnerability in Monstra CMS 3.0.4 leading to remote code execution via blacklist bypass techniques. | Kitploit
工具/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

Technical analysis and proof-of-concept for CVE-2025-69906, an arbitrary file upload vulnerability in Monstra CMS 3.0.4 leading to remote code execution via blacklist bypass techniques.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
3117个月前尚未审核
分享

CVE-2025-69906: Monstra CMS 3.0.4 任意文件上传导致远程代码执行

作者:David PS Abraham
日期:2026年2月5日
严重性:严重 - 远程代码执行 (CVSS 8.8+)
CWE:434 (未限制危险类型文件上传)

漏洞描述

Monstra CMS v3.0.4 的文件管理器插件 (plugins/box/filesmanager/filesmanager.admin.php) 实施了基于黑名单的文件扩展名验证,将上传的文件直接存储在 Web 可访问的 /public/files/ 目录下,在标准 Apache/PHP 配置下可实现远程代码执行。

脆弱代码分析

核心缺陷 (filesmanager.admin.php 约第150-220行):

root@kitploit:~
// 弱黑名单验证
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // 直接写入 Web 根目录 - 未进行清理
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://目标/public/files/shell.PHP 可执行!
}

绕过技术

缺陷绕过示例结果
大小写敏感shell.PHP, shell.pHp✅ 可执行
双扩展名shell.php.jpg✅ 可执行
空字节shell.php%00.jpg✅ 可执行
非标准PHPshell.php7, shell.phtml✅ 可执行

技术影响

影响描述
远程代码执行通过上传 webshell 实现任意 PHP 执行
权限提升管理员认证 → 服务器沦陷
信息泄露通过 <?php echo file_get_contents('../config.php'); ?> 读取文件
攻击向量远程,需认证(文件管理器界面)

受影响版本

root@kitploit:~
Monstra CMS <= 3.0.4
路径:plugins/box/filesmanager/filesmanager.admin.php
仓库:https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

时间线

root@kitploit:~
2026-02-05:CVE-2025-69906 由 MITRE 分配
2026-02-05:公开披露

参考

  • CVE-2025-69906
  • Monstra CMS GitHub
  • 文件管理器源码
  • 相关:CVE-2018-9037 (ZIP 上传远程代码执行)

建议

root@kitploit:~
1. 禁用文件管理器插件
2. 仅白名单允许的扩展名(如 image/png, image/jpeg)
3. 重命名上传文件:uniqid() + .jpg
4. 将文件存储在 Web 根目录之外
5. 迁移至维护中的 CMS

致谢

发现者:David PS Abraham(网络安全研究员)


遵循 CVE 分配后的负责任的披露流程。未进行实际利用。
根据仓库通知,该项目自 2018 年起已停止维护。
[1]

复制此完整内容 → 粘贴到你的仓库的 README.md → 提交并推送 → 在社交渠道上分享。

下载工具