Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-38945 — Proof-of-Concept-Exploit für CVE-2026-38945, der Path Traversal in der Java-Erkennung von RayVentory Scan Engine demonstriert, um beliebige Binärdateien auszuführen. | Kitploit
Tools/GitHubGitHub/wise-security/cve-2026-38945
SchwachstellenanalyseExploitationPenetrationstestsLieferkettensicherheitLernen & BildungBinary-Exploitation
GitHubwise-security/cve-2026-38945

CVE-2026-38945

Proof-of-Concept-Exploit für CVE-2026-38945, der Path Traversal in der Java-Erkennung von RayVentory Scan Engine demonstriert, um beliebige Binärdateien auszuführen.

Repository anzeigen
14vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-38945

  • Autor: Rafael José Núñez Gulías
  • Unternehmen: Iberian Var Group
  • Betroffene Produkte: RayVentory Scan Engine 12.6 Update 8 und frühere Versionen
  • Raynet-Hinweis: RSEC200967

rvia in Raynet führt einen find-Befehl mit falsch beendeten Suchkriterien aus, um Java-Installationen zu lokalisieren, wenn die Oracle-Option aufgerufen wird. Angreifer könnten spezifische Verzeichnisstrukturen erstellen, die die fehlerhaften Suchkriterien erfüllen, wodurch der Agent während des Java-Erkennungsprozesses eine schädliche Binärdatei ausführt.

stringsfindcommand.png

root@kitploit:~
/bin/sh -c "find / -not \( -path '/dev' -o -path '/etc' -o -path '/mnt' -o -path '/tmp' -o -path '/proc' \) \( -path '*/jdk/bin/java' -o -path '*/jdk/jre/bin/java' -o -path '*/jdk-*/bin/java' -o -path '*/jdk*/bin/java' -o -path '*/jdk*/jre/bin/java' \) \( -type f -o -type l \)"

Dieser Befehl sollte Java-Binärdateien unter /tmp ignorieren (auch unter /dev, , und , aber wir interessieren uns für das Beispiel mit , da dieses weltweit beschreibbar ist).

/etc
/mnt
/proc
/tmp

Beachten Sie, dass der Ausschluss anderer potenziell gefährlicher Verzeichnisse wie /home fehlt.

Das Problem besteht darin, dass im ersten Teil des Befehls, der bestimmte Verzeichnisse ignorieren soll, das Zeichen * am Ende dieser Verzeichnisse fehlt und das Zeichen * am Anfang der anderen zu durchsuchenden Verzeichnisse verwendet wird.

Dies ermöglicht es jedem Benutzer, die während des Java-Erkennungsprozesses ausgeführte Java-Datei zu manipulieren, da die Oracle-Option üblicherweise als Cron-Job ausgeführt wird.

root@kitploit:~
mkdir -p /tmp/jdk/bin
echo 'echo "rvia oracle wurde ausgeführt!" > /tmp/PoC' > /tmp/jdk/bin/java && chmod +rx /tmp/jdk/bin/java

executionflow.png

Dies liegt daran, dass bei Verwendung der oracle-Option, „wenn der Java-Laufzeitpfad nicht in der Datei /opt/rvia/rvia.cfg konfiguriert ist, versucht RayVentory Scan Engine trotzdem jedes Mal danach zu suchen, wenn er benötigt wird.“ Und irgendwann versucht es, die Version der installierten Java-Umgebung durch Ausführen von java -version zu ermitteln.

Tool herunterladen