Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65345 — 一个经过身份验证的目录遍历漏洞存在于 laravel-file-manager v3.3.1 及以下版本中,允许有权访问文件管理器界面的攻击者利用 zip/归档功能创建包含预期范围之外文件和目录的归档文件,原因是路径验证不当。 | Kitploit
工具/GitHubGitHub/tlekrean/cve-2025-65345
漏洞分析漏洞利用信息收集Web安全渗透测试学习与教育
GitHubtlekrean/cve-2025-65345

CVE-2025-65345

一个经过身份验证的目录遍历漏洞存在于 laravel-file-manager v3.3.1 及以下版本中,允许有权访问文件管理器界面的攻击者利用 zip/归档功能创建包含预期范围之外文件和目录的归档文件,原因是路径验证不当。

查看仓库
610个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65345 – laravel-file-manager v3.3.1 中 Zip 功能的已认证路径遍历导致文件系统泄露

🧭 概述

laravel-file-manager v3.3.1 及以下版本中存在一个已认证的目录遍历漏洞,允许有权访问文件管理器界面的攻击者利用 zip/归档功能创建包含预期范围之外文件和目录的压缩包,原因是路径验证不当。

🧱 受影响组件

  • 项目: laravel-file-manager
  • 组件: zip/归档 Functionf
  • 受影响版本: v3.3.1 及以下版本

🎯 攻击向量

  1. 在文件管理器图形界面中上传或选择一个文件夹/文件。
  2. 篡改 ZIP 请求载荷,使其包含目录遍历序列,例如 ../../../../../../../../../var/www 或 passwd 文件。
  3. 触发 ZIP 创建,导致后端递归解析允许存储目录之外的路径。
  4. 下载生成的 ZIP,该压缩包现在包含服务器上任意位置的敏感文件。

💥 影响

  • 任意文件泄露:攻击者可获取敏感文件,例如环境配置(.env)、SSH 密钥、配置文件、日志文件和应用机密。
  • 权限提升:敏感凭证的泄露有助于将访问范围扩展到应用层之外。
  • 横向利用风险:访问文件系统级数据可能暴露机密,从而支持数据库访问、RCE 链条或完全服务入侵。
  • https://www.tenable.com/cve/CVE-2025-65345

🛡️ 建议的修复措施

  • 实施规范化路径验证:规范化请求的文件路径,并严格执行项目指定存储根目录的限制。
  • 拒绝任何包含遍历序列(../、%2e%2e/、嵌套遍历)的路径。
  • 应用服务端白名单逻辑:仅允许从已知且明确允许的目录创建 ZIP。
  • 在供应商发布修复此路径遍历弱点的补丁后,更新到已修复版本。

🙏 致谢

发现并报告者:Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin


下载工具