Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26331 — Proof-of-Concept, das eine beliebige Befehlsinjektion über die Option `--netrc-cmd` von yt-dlp demonstriert und Shell-Metazeichen in URLs ausnutzt, um Befehle auf betroffenen Versionen auszuführen. | Kitploit
Tools/GitHubGitHub/dxleryt/cve-2026-26331
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlPayload-Entwicklung
GitHubdxleryt/cve-2026-26331

CVE-2026-26331

Proof-of-Concept, das eine beliebige Befehlsinjektion über die Option `--netrc-cmd` von yt-dlp demonstriert und Shell-Metazeichen in URLs ausnutzt, um Befehle auf betroffenen Versionen auszuführen.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beliebige Befehlsinjektion über --netrc-cmd in yt-dlp

Schweregrad: Hoch (CVSS 8.8)
Betroffene Software: yt-dlp >= 2023.06.21, < 2026.02.21
Behoben in: 2026.02.21
Advisory: GHSA-g3gw-q23r-pgqm
CVE: CVE-2026-26331


Zusammenfassung

Die Befehlszeilenoption --netrc-cmd von yt-dlp (bzw. der Python-API-Parameter netrc_cmd) kann in Kombination mit einer bösartig gestalteten URL missbraucht werden, um beliebige Befehle auszuführen. Dadurch kann ein Angreifer beliebige Shell-Befehle auf dem System des Benutzers ausführen.


Details

Die Option --netrc-cmd ermöglicht es Benutzern, einen Shell-Befehl auszuführen, um Anmeldedaten dynamisch abzurufen, wobei optional ein Platzhalter durch den netrc-„machine“-Wert ersetzt wird. Einige Extractor (z. B. , , ) erlauben Wildcard-Hostnamen, die Shell-spezielle Zeichen enthalten können. Da yt-dlp mit ausführt, kann eine bösartige URL beliebige Befehle injizieren.

{}
GetCourseRuIE
TeachableIE
TeachableCourseIE
--netrc-cmd
subprocess.Popen(shell=True)

PoC

root@kitploit:~
yt-dlp --netrc-cmd "echo {}" "https://;touch /tmp/pwned;#.getcourse.ru/video"

Auswirkungen

  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Erforderlich
  • Auswirkung: Hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit

Gegenmaßnahmen

  • Aktualisieren Sie yt-dlp auf Version 2026.02.21 oder neuer.
  • Vermeiden Sie die Verwendung von --netrc-cmd oder netrc_cmd.
  • Falls unvermeidbar, übergeben Sie keine Platzhalter ({}) an --netrc-cmd.

Referenzen

  • https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-g3gw-q23r-pgqm
  • https://nvd.nist.gov/vuln/detail/CVE-2026-26331
  • https://github.com/yt-dlp/yt-dlp/releases/tag/2026.02.21
Tool herunterladen