Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-Pending-Django-Summernote-RCE | Kitploit
Tools/GitHubGitHub/nicetop1027/cve-2026-pending-django-summernote-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnicetop1027/cve-2026-pending-django-summernote-rce

CVE-2026-Pending-Django-Summernote-RCE

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7 MonatenNoch nicht geprüft

CVE-2026-XXXXX (Ausstehend): django-summernote Beliebiger Datei-Upload (RCE)

Dieses Repository enthält einen Proof of Concept (PoC) für eine bedingte Remote Code Execution (RCE)-Schwachstelle, die in django-summernote Version 0.8.20.0 (und früher) entdeckt wurde.

Details zur Schwachstelle

  • Produkt: django-summernote
  • Version: <= 0.8.20.0
  • Typ: Unbeschränkter Datei-Upload (CWE-434)
  • Schweregrad: HOCH (CVSS 7.2)
  • Auswirkung: Remote Code Execution (RCE)

Beschreibung

Die Schwachstelle liegt im Fehlen einer strikten Durchsetzung der Abhängigkeiten in setup.py sowie in der Fallback-Logik in forms.py.

Das Paket django-summernote behandelt die Bibliothek Pillow (die für eine strikte Bildvalidierung erforderlich ist) als optionale Abhängigkeit. Wenn Pillow nicht auf dem Server installiert ist, stuft UploadForm das Dateieingabefeld von forms.ImageField elegant auf das generische forms.FileField herab.

Verwundbarer Code (forms.py):

root@kitploit:~
try:
    from PIL import Image
    FIELD = forms.ImageField  # Validates image content
except ImportError:
    FIELD = forms.FileField   # Accepts ANY file type (Dangerous)

Dieses Verhalten ermöglicht es einem Angreifer, beliebige Dateien (z. B. .php, .py, .sh, .html) anstelle von Bildern hochzuladen, was zu Remote Code Execution (RCE) oder XSS führt, da views.py sich ausschließlich auf die Formularvalidierung verlässt.

Reproduktionsschritte

  1. Installieren Sie django-summernote ohne Pillow:

    root@kitploit:~
    pip install django-summernote
    pip uninstall Pillow  # Ensure Pillow is gone
    
  2. Führen Sie den PoC aus:

    root@kitploit:~
    python3 poc.py
    
  3. Erwartete Ausgabe:

    root@kitploit:~
    [+] Verified: Pillow is NOT installed. Vulnerable logic active.
    [*] Attempting to upload a Web Shell (.php)...
    
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [!!!] VULNERABILITY SUCCESS: SHELL UPLOADED [!!!]
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [+] Form Validation Passed for: exploit.php
    

Gegenmaßnahmen

Benutzer sollten sicherstellen, dass Pillow in ihrer Umgebung installiert ist, um die Bildvalidierung zu erzwingen:

root@kitploit:~
pip install Pillow

Maintainer sollten Pillow in setup.py zu install_requires verschieben oder die Verwendung von ImageField als harte Abhängigkeit durchsetzen.

Tool herunterladen