Sploitus

Exploit for CVE-2025-56132-Liquidfiles

kitploit · 2026-09-03

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FREDERICGOOSSENS-CVE-2025-56132-LIQUIDFILES
# CVE-2025-56132 — POC перечисления пользователей LiquidFiles

## Описание уязвимости

Данная уязвимость была обнаружена в LiquidFiles версии 4.1 и ниже.

При инициации сброса пароля через конечную точку «POST /password_reset» приложение отвечает по-разному в зависимости от того, зарегистрирован ли указанный адрес электронной почты. В обоих случаях выполняется перенаправление, а ответ включает cookie «_filetransfer_session». Когда этот cookie используется для доступа к корневому пути («/»), итоговое сообщение об ошибке отличается в зависимости от действительности указанного адреса электронной почты.

Это фактически позволяет злоумышленнику составить список действительных пользователей, который затем можно использовать в таких атаках, как подбор паролей или password spraying.

## Доказательство концепции (POC)

Ответ на сброс пароля — существующие/действительные пользователи

![image001](https://assets.kitploit.com/production/public/readmes/52181/341164d91bd94a6e332c2d73c2f6feaa00a66df01f022905de3d8c90db63ac05/6fdfdc715f2eca069cc9bcb86f4806b06146a6a1b7396c1b4799564a99fc27c4-display-v1.webp)

Ответ на сброс пароля — несуществующие/недействительные пользователи

![image002](https://assets.kitploit.com/production/public/readmes/52181/96d2c5eaade30a54802d70272a10a8a57806a64fc54a38fcd27dac7098acf4a4/b4bfa9fec687831aecb6c4b197497e8acc531adeea71f9ecc744af091d78975e-display-v1.webp)

После нескольких попыток сброса пароля срабатывает блокировка по IP-адресу в качестве меры безопасности, предотвращающая дальнейшие запросы с того же IP-адреса. Однако этот механизм недостаточен, поскольку его можно обойти с помощью бесплатных инструментов. Например, обойти блокировку можно с помощью прокси-серверов AWS API Gateway в сочетании с расширением «IP Rotate» в Burp Suite. Скрипт ожидает локальный прокси на порту 8080.