Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-55168 | Kitploit
Tools/GitHubGitHub/kovachvl/cve-2026-55168
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubkovachvl/cve-2026-55168

CVE-2026-55168

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-55168

Dieses Repository enthält einen einfachen PoC für CVE-2026-55168 in Runtipi.

Das Problem ist ein authentifiziertes arbiträres Dateischreiben, das über den Backup-Wiederherstellungsablauf erreicht werden kann. Ein präpariertes Backup-Archiv kann einen Symlink in wiederhergestellte Anwendungsdaten einpflanzen, und ein späteres normales Konfigurationsupdate folgt diesem Symlink und schreibt Angreifer-kontrollierten Inhalt außerhalb des vorgesehenen Verzeichnisses.

Referenz-Advisory:

  • https://github.com/runtipi/runtipi/security/advisories/GHSA-wcrf-g9p9-2wg7

Betroffene Versionen:

  • <= 4.10.0

Was der PoC tut

Der PoC meldet sich bei Runtipi an, erstellt ein schädliches Backup-Archiv im Speicher, lädt es hoch, löst die Wiederherstellung aus und sendet dann eine reguläre user-config-Update-Anfrage.

Das Wiederherstellungs-Payload pflanzt diesen Symlink:

root@kitploit:~
user-config/app.env -> /data/state/proof.txt

Danach führt die normale Anfrage zum Aktualisieren der App-Konfiguration dazu, dass Runtipi den bereitgestellten Inhalt in Folgendes schreibt:

root@kitploit:~
/data/state/proof.txt

Der wichtige Teil ist also nicht nur die Persistenz des Symlinks während der Wiederherstellung, sondern die Tatsache, dass ein späterer legitimer Schreibvorgang dem eingepflanzten Symlink folgt.

Dateien

  • poc.py — End-to-End-Python-PoC

Verwendung

root@kitploit:~
python poc.py \
  --base-url http://127.0.0.1:3001 \
  --username YOUR_USERNAME \
  --password YOUR_PASSWORD \
  --app-urn demoapp3:_user \
  --target-path /data/state/proof.txt \
  --write-content PWNED_FROM_USERCFG_WRITE

Wenn du möchtest, kannst du das erzeugte Archiv auch lokal speichern:

root@kitploit:~
python poc.py \
  --base-url http://127.0.0.1:3001 \
  --username YOUR_USERNAME \
  --password YOUR_PASSWORD \
  --output payload.tar.gz

Erwartetes Ergebnis

Wenn das Ziel verwundbar ist, wird das Skript erfolgreich abgeschlossen und gibt ein kleines JSON-Ergebnis mit status: "ok" aus.

Hinweise

Dieser PoC wird zu Forschungs- und Reproduktionszwecken bereitgestellt.

Tool herunterladen