
Proof-of-Concept-Exploit für CVE-2026-26215, eine nicht authentifizierte Remote-Codeausführung-Schwachstelle in manga-image-translator durch unsichere Pickle-Deserialisierung.
Instagram: @banyamer_security
GitHub: @mbanyamer
Proof-of-Concept-Exploit für CVE-2026-26215 - Nicht authentifizierte Remote-Codeausführung durch unsichere Pickle-Deserialisierung in manga-image-translator ≤ beta-0.3.
CVE-2026-26215 ist eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Versionen ≤ beta-0.3, die im gemeinsamen API-Modus läuft.
Die Endpunkte /execute/{method_name} und /simple_execute/{method_name} deserialisieren vom Angreifer kontrollierte Anfragekörper mit pickle.loads() ohne jegliche Validierung. Der Nonce-basierte Authentifizierungsmechanismus wird vollständig umgangen, da er standardmäßig auf eine leere Zeichenfolge gesetzt ist.
Dies ermöglicht:
| Status | Version |
|---|---|
| ❌ Verwundbar | manga-image-translator ≤ beta-0.3 |
| ✅ Behoben | Noch nicht veröffentlicht |
Getestet auf: Docker (zyddnys/manga-image-translator:main), Linux
| Vektor | Beschreibung |
|---|---|
| CVSS v4 | 9.3 (Kritisch) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| Authentifizierung | Keine - Vollständig ohne Authentifizierung |
| Angriffsvektor | Netzwerk |
| Komplexität | Niedrig |
pickle.loads(await request.body()) wird direkt auf Angreifereingaben aufgerufenself.nonce ist standardmäßig None, wodurch die Nonce-Prüfung vollständig übersprungen wird/execute/ und /simple_execute/ sind ohne angemessene Zugriffskontrollen exponiertgraph LR
A[Angreifer erstellt bösartige Pickle-Payload] --> B[Sendet POST-Anfrage an /execute/translate]
B --> C[Server ruft pickle.loads auf den Anfragekörper auf]
C --> D[__reduce__-Methode wird ausgeführt]
D --> E[os.system wird mit Angreiferbefehl aufgerufen]
E --> F[Remote-Codeausführung]