Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-77113 — Technische Analyse zu CVE-2026-77113, einer Pfad-Traversal-Schwachstelle in Apports apport-unpack, bei der präparierte Berichtsschlüssel das Extraktionsverzeichnis verlassen und Dateien außerhalb des Zielverzeichnisses schreiben. | Kitploit
Tools/GitHubGitHub/0xroi/cve-2026-77113
SchwachstellenanalysePapers & ForschungLernen & Bildung
GitHub0xroi/cve-2026-77113

CVE-2026-77113

Technische Analyse zu CVE-2026-77113, einer Pfad-Traversal-Schwachstelle in Apports apport-unpack, bei der präparierte Berichtsschlüssel das Extraktionsverzeichnis verlassen und Dateien außerhalb des Zielverzeichnisses schreiben.

Repository anzeigen
vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apport apport-unpack Path Traversal (CVE-2026-77113)

https://youtu.be/CdM1Xtnx0uQ

Eine Path-Traversal-Schwachstelle in Apports apport-unpack ermöglichte es angreiferkontrollierten Report-Schlüsseln, das angegebene Extraktionsverzeichnis zu verlassen.

Ein präparierter Report mit folgendem Inhalt:

root@kitploit:~
../escaped: owned-by-report

konnte dazu führen, dass apport-unpack den Wert in einen Pfad außerhalb des angeforderten Zielverzeichnisses schrieb.

Betroffener Codepfad

Der anfällige Ablauf war im Wesentlichen:

root@kitploit:~
Untrusted report
      ↓
ProblemReport.load()
      ↓
Attacker-controlled key
      ↓
os.path.join(destination, key)
      ↓
File write outside destination

ProblemReport.__setitem__() schränkte normale Report-Schlüssel bereits ein, aber beim Laden von Reports wurde dieselbe Validierung nicht durchgängig angewendet.

Tool herunterladen