Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21436 — Proof-of-Concept-Exploit für CVE-2026-21436, der eine Path-Traversal-Schwachstelle im eopkg-Paketmanager von Solus OS demonstriert, die das Schreiben beliebiger Dateien während der Paketinstallation ermöglicht. | Kitploit
Tools/GitHubGitHub/osmancanvural/cve-2026-21436
SchwachstellenanalyseExploitationMalware-AnalyseLieferkettensicherheitBinary-Exploitation
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

Proof-of-Concept-Exploit für CVE-2026-21436, der eine Path-Traversal-Schwachstelle im eopkg-Paketmanager von Solus OS demonstriert, die das Schreiben beliebiger Dateien während der Paketinstallation ermöglicht.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21436

eopkg <= 4.3.4, der Paketmanager von Solus OS, schreibt während der Installation von Paketen mit der Erweiterung .eopkg Dateien, die absolute Pfade im Paketinhalt enthalten, direkt in das angegebene Verzeichnis.

Selbst wenn der Parameter --destdir verwendet wird, um das Paket in einem bestimmten Verzeichnis zu installieren, kann diese Einschränkung mithilfe der ../-Zeichen (Traversal) im Paket umgangen werden, sodass vom Angreifer vorbereitete Dateien in jedes beliebige Verzeichnis auf dem System geschrieben werden können. Da eopkg während der Paketinstallation mit Root-Rechten arbeitet, ist es auch möglich, vorhandene Dateien auf dem System zu überschreiben.

Die Ursache der Schwachstelle liegt darin, dass eopkg beim Extrahieren der Pakete weder den filter-Parameter mit der .extract()-Methode von Python verwendet noch die Dateipfade auf irgendeine Weise validiert.

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. Laden Sie eine .eopkg-Datei herunter, die Sie ändern möchten.
  2. Extrahieren Sie den Inhalt des darin enthaltenen install.tar.xz-Archivs in den Ordner tarcontent.
  3. Führen Sie das Skript aus, um das bösartige Archiv zu erstellen:
root@kitploit:~
$ python3 archiveCreator.py
  1. Benennen Sie die erzeugte Datei malicious-install.tar.xz in install.tar.xz um und ersetzen Sie die Datei im Originalpaket.
  2. Wenn das Paket auf Solus OS installiert wird, können Sie sehen, dass die Datei /tmp/hello.txt erstellt wurde.

Hinweis: Sie können die Datei archiveCreator.py und den Ordner tarcontent bearbeiten, um das Zielverzeichnis und den Dateiinhalt zu ändern.

Tool herunterladen