Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mbanyamer/cve-2026-25732-nicegui-3.6.1
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmbanyamer/cve-2026-25732-nicegui-3.6.1

CVE-2026-25732-NiceGUI-3.6.1

CVE-2026-25732 的漏洞利用程序,这是 NiceGUI 的 FileUpload 组件中的一个路径遍历漏洞,允许未经身份验证的任意文件写入。包含用于覆盖应用程序文件或植入 WebShell 的使用示例。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

作者: Mohammed Idrees Banyamer
联系方式:

  • Instagram:@banyamer_security
  • GitHub:https://github.com/mbanyamer

CVE-2026-25732 — NiceGUI FileUpload 路径遍历 → 任意文件写入

漏洞利用标题: NiceGUI FileUpload 路径遍历导致任意文件写入
日期: 2025-06-06
测试环境: NiceGUI ≤ 3.6.1(Linux / Windows 上的 Python 3.8 – 3.12)
修复版本: NiceGUI 3.7.0
CVE: CVE-2026-25732
弱点类型: CWE-22 — 对受限目录路径名的限制不当
攻击向量: 网络
所需权限: 无
用户交互: 无
平台: Web 应用程序(NiceGUI / Python)

漏洞摘要

当应用程序开发人员在保存路径中使用原始文件名且未进行额外清理时,NiceGUI ≤ 3.6.1 版本未能在 ui.upload() / FileUpload 处理器中正确清理上传文件的 name 字段。

这允许未经身份验证的攻击者通过路径遍历序列(../、绝对路径等)在 NiceGUI 进程具有写入权限的任何位置写入任意文件。

常见影响示例:

  • 覆盖 app.py / → 在应用程序重新加载/重启时执行代码
main.py
  • 将文件写入 /etc/、主目录、.ssh/、配置文件夹等
  • 在 Web 可访问位置放置 WebShell(在 nginx/Apache 后面运行时)
  • 漏洞利用代码

    root@kitploit:~
    #!/usr/bin/env python3
    """
    CVE-2026-25732 — NiceGUI 任意文件写入(路径遍历)
    当应用程序在保存路径中使用未清理的 FileUpload.name 时进行利用。
    
    用法:
        python exploit_cve_2026_25732.py http://target:8080 "../etc/passwd" payload.txt
        python exploit_cve_2026_25732.py http://target:8080 "../app.py" malicious_app.py
        python exploit_cve_2026_25732.py http://target:8080 "nicegui/../../../etc/crontab" revshell-cron
    """
    
    下载工具