Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
path-traversal-CVE-2026-14628 — Pädagogische Reproduktion der CVE-2026-14628 Path-Traversal-Schwachstelle mit angreifbaren und sicheren Codebeispielen, Fehlerbehebungserklärung und ausführbaren Demos zum Studium von CWE-22. | Kitploit
Tools/GitHubGitHub/meslimohamedm22005188/path-traversal-cve-2026-14628
Statische AnalyseSchwachstellenanalyseCode-AnalyseWebsicherheitPenetrationstestsLernen & Bildung
GitHubmeslimohamedm22005188/path-traversal-cve-2026-14628

path-traversal-CVE-2026-14628

Pädagogische Reproduktion der CVE-2026-14628 Path-Traversal-Schwachstelle mit angreifbaren und sicheren Codebeispielen, Fehlerbehebungserklärung und ausführbaren Demos zum Studium von CWE-22.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Path Traversal Demo - Fallstudie: CVE-2026-14628

Eine minimale, ausführbare Demonstration der Path Traversal (CWE-22) Schwachstellenklasse, die die kürzlich offengelegte CVE-2026-14628 als realen Referenzpunkt verwendet.

Die echte Schwachstelle

CVE-2026-14628 betrifft 'NousResearch/hermes-agent' (< 2026.5.16).
Die Funktion extract_media in gateway/platforms/base.py erstellt einen Dateisystempfad aus eingehenden Webhook-Payloads ohne Validierung, was einem entfernten, nicht authentifizierten Angreifer ermöglicht, Dateien außerhalb des beabsichtigten Medienverzeichnisses zu lesen.

  • CVSS 3.1: 5.3 (Mittel) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Aus der Ferne ausnutzbar, keine Authentifizierung oder Benutzerinteraktion erforderlich
  • Ein öffentlicher Exploit existiert; der Anbieter wurde benachrichtigt, hat aber nicht geantwortet Dieses Repository zielt nicht auf die echte hermes-agent-Codebasis ab und nutzt sie nicht aus. Stattdessen reproduziert es das genaue Schwachstellenmuster in einem kleinen, in sich geschlossenen Beispiel, damit der Fehler und seine Behebung leicht zu studieren und als Referenz bei der Überprüfung anderem Code wiederverwendbar sind.

Dateien

DateiZweck
vulnerable_example.pyReproduziert die fehlerhafte Logik: erstellt einen Pfad durch naive String-Verkettung, keine Validierung
secure_example.pyBehobene Version: validiert, dass der aufgelöste absolute Pfad innerhalb des vorgesehenen Stammverzeichnisses bleibt

Selbst ausführen

root@kitploit:~
python3 vulnerable_example.py

Die Ausgabe zeigt, wie der 'Angreifer' erfolgreich eine Datei (secret_outside_media_root.txt) liest, die außerhalb des vorgesehenen Verzeichnisses media_storage/ liegt, und zwar mithilfe einer Eingabe wie ../secret_outside_media_root.txt.

root@kitploit:~
python3 secure_example.py

Die gleiche bösartige Eingabe wird mit einer klaren PathTraversalError-Meldung abgelehnt.

Die Behebung, erklärt

In secure_example.py werden zwei komplementäre Abwehrmaßnahmen angewendet:

  1. Verdächtige Eingaben sofort ablehnen — Dateinamen, die .. oder Pfadtrennzeichen enthalten, werden abgelehnt, bevor überhaupt auf das Dateisystem zugegriffen wird (schnelles Scheitern, klarer Fehler für legitime Aufrufer).
  2. Den aufgelösten Pfad überprüfen — nachdem der vollständige Pfad erstellt wurde, wird er in einen absoluten Pfad aufgelöst und bestätigt, dass er immer noch mit dem vorgesehenen Stammverzeichnis beginnt. Dies ist die Verteidigung, die tatsächlich zählt: Sie fängt auch Symlink-Tricks, Kodierungsspielereien und betriebssystemspezifische Randfälle ab, die eine naive Teilzeichenfolgenprüfung der rohen Eingabe übersehen könnte.
root@kitploit:~
candidate_path = os.path.abspath(os.path.join(MEDIA_ROOT, filename))
if not candidate_path.startswith(MEDIA_ROOT + os.sep):
    raise PathTraversalError(...)

Warum dies wichtig ist

Path Traversal ist eine der häufigsten und am meisten vermeidbaren Schwachstellenklassen in Software, die Datei-Uploads, Downloads oder benutzergesteuerte Dateinamen verarbeitet — Webhook-Handler, Medienprozessoren, Log-Viewer, Template-Engines und dateiausliefernde APIs sind häufige Ziele. Die Behebung ist günstig (ein paar Zeilen); die Kosten des Überspringens sind eine beliebige Dateioffenlegung und in schlimmeren Fällen (in Kombination mit Schreibzugriff) Remote-Code-Ausführung.

Haftungsausschluss

Dieses Projekt dient nur zu Bildungszwecken. Es ist eine generische Reproduktion einer bekannten Schwachstellenklasse, kein funktionierender Exploit gegen eine bestimmte live oder ungepatchte Software. Verwenden Sie diese Techniken nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben.

Tool herunterladen