Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29780 — Demonstriert eine Path-Traversal-Schwachstelle in einem offiziellen Beispielskript des eml-Parsers, die beliebiges Schreiben von Dateien über manipulierte Anhang-Dateinamen ermöglicht, mit PoC und Fix. | Kitploit
Tools/GitHubGitHub/redyank/cve-2026-29780
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationWebsicherheit
GitHubredyank/cve-2026-29780

CVE-2026-29780

Demonstriert eine Path-Traversal-Schwachstelle in einem offiziellen Beispielskript des eml-Parsers, die beliebiges Schreiben von Dateien über manipulierte Anhang-Dateinamen ermöglicht, mit PoC und Fix.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pfad-Traversal im offiziellen Beispielskript führt zu beliebigem Datei-Schreiben

Zusammenfassung

Das offizielle Beispielskript examples/recursively_extract_attachments.py enthält eine Pfad-Traversal-Schwachstelle, die beliebiges Datei-Schreiben außerhalb des vorgesehenen Ausgabeverzeichnisses ermöglicht. Anhängernamen, die aus geparsten E-Mails extrahiert werden, werden direkt zur Konstruktion der Ausgabedateipfade verwendet, ohne jegliche Bereinigung, sodass ein vom Angreifer kontrollierter Dateiname das Zielverzeichnis verlassen kann.

Details

Datei: examples/recursively_extract_attachments.py Zeilen: 61–64

root@kitploit:~
for a in m['attachment']:
    out_filepath = out_path / a['filename']  # No sanitization
    print(f'\tWriting attachment: {out_filepath}')
    with out_filepath.open('wb') as a_out:
        a_out.write(base64.b64decode(a['raw']))

Der Wert a['filename'] ist über manipulierte E-Mail-Anhang-Header vom Angreifer kontrollierbar:

root@kitploit:~
Content-Disposition: attachment; filename="../outside/pwned.txt"

Vor dem Schreiben wird keine Pfadnormalisierung oder Grenzwertprüfung durchgeführt.

PoC

  1. Erstellen Sie eine bösartige .eml-Datei:
root@kitploit:~
Content-Disposition: attachment; filename="../outside/pwned.txt"
  1. Führen Sie das Beispielskript aus:
root@kitploit:~
python recursively_extract_attachments.py -p ./emails -o ./safe
  1. Erwartet: ./safe/pwned.txt
  2. Tatsächlich: ./outside/pwned.txt ← außerhalb des vorgesehenen Verzeichnisses geschrieben

Verifiziert auf Kali Linux mit eml-parser, installiert über pip in einer virtuellen Umgebung.

Auswirkungen

Diese Schwachstelle ist auf das Beispielskript beschränkt und betrifft nicht die Kernbibliothek eml-parser. Da das Skript jedoch Teil des offiziellen Repositorys ist und wahrscheinlich für den Produktionseinsatz angepasst wird, könnte ein Angreifer, der eine manipulierte E-Mail bereitstellt, beliebiges Datei-Schreiben im Ausführungskontext erreichen.

Mögliche Angriffsszenarien umfassen:

  • Cron-Job-Injektion: filename="../../etc/cron.d/backdoor"
  • Web-Shell-Upload: filename="../../var/www/html/shell.php"
  • SSH-Key-Injektion: filename="../../home/user/.ssh/authorized_keys"

Empfohlener Fix

root@kitploit:~
import os.path

for a in m['attachment']:
    filename = os.path.basename(a['filename'])
    out_filepath = out_path / filename

    if not out_filepath.resolve().is_relative_to(out_path.resolve()):
        print(f'[!] Skipping suspicious filename: {a["filename"]}')
        continue

    print(f'\tWriting attachment: {out_filepath}')
    with out_filepath.open('wb') as a_out:
        a_out.write(base64.b64decode(a['raw']))
Tool herunterladen