Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-CVE-2026-26215-manga-image-translator-RCE — Proof-of-Concept-Exploit für CVE-2026-26215, eine nicht authentifizierte Remote-Codeausführung-Schwachstelle in manga-image-translator durch unsichere Pickle-Deserialisierung. | Kitploit
Tools/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

Proof-of-Concept-Exploit für CVE-2026-26215, eine nicht authentifizierte Remote-Codeausführung-Schwachstelle in manga-image-translator durch unsichere Pickle-Deserialisierung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
8vor 7 MonatenNoch nicht geprüft
Teilen

CVE-2026-26215 - manga-image-translator Pickle-Deserialisierung RCE

👤 Autor

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

Proof-of-Concept-Exploit für CVE-2026-26215 - Nicht authentifizierte Remote-Codeausführung durch unsichere Pickle-Deserialisierung in manga-image-translator ≤ beta-0.3.


🚨 Beschreibung der Schwachstelle

CVE-2026-26215 ist eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Versionen ≤ beta-0.3, die im gemeinsamen API-Modus läuft.

manga-image-translator

Die Endpunkte /execute/{method_name} und /simple_execute/{method_name} deserialisieren vom Angreifer kontrollierte Anfragekörper mit pickle.loads() ohne jegliche Validierung. Der Nonce-basierte Authentifizierungsmechanismus wird vollständig umgangen, da er standardmäßig auf eine leere Zeichenfolge gesetzt ist.

Dies ermöglicht:

  • Nicht authentifizierte RCE im Serverkontext
  • Keine Benutzerinteraktion erforderlich
  • Vollständige Kompromittierung des Servers

🎯 Betroffene Versionen

StatusVersion
❌ Verwundbarmanga-image-translator ≤ beta-0.3
✅ BehobenNoch nicht veröffentlicht

Getestet auf: Docker (zyddnys/manga-image-translator:main), Linux


💥 Auswirkungen

VektorBeschreibung
CVSS v49.3 (Kritisch) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
AuthentifizierungKeine - Vollständig ohne Authentifizierung
AngriffsvektorNetzwerk
KomplexitätNiedrig

🔬 Technische Details

Grundursache

  1. Unsichere Deserialisierung - pickle.loads(await request.body()) wird direkt auf Angreifereingaben aufgerufen
  2. Umgehung der Authentifizierung - self.nonce ist standardmäßig None, wodurch die Nonce-Prüfung vollständig übersprungen wird
  3. Keine Eingabevalidierung - Keine Einschränkungen für Größe oder Inhalt der Pickle-Payloads
  4. Öffentliche Endpunkte - /execute/ und /simple_execute/ sind ohne angemessene Zugriffskontrollen exponiert

Ablauf der Schwachstelle

root@kitploit:~
graph LR
    A[Angreifer erstellt bösartige Pickle-Payload] --> B[Sendet POST-Anfrage an /execute/translate]
    B --> C[Server ruft pickle.loads auf den Anfragekörper auf]
    C --> D[__reduce__-Methode wird ausgeführt]
    D --> E[os.system wird mit Angreiferbefehl aufgerufen]
    E --> F[Remote-Codeausführung]
Tool herunterladen