Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27199-werkzeug-safe-join-bypass-PoC — Prueba de concepto del exploit para CVE-2026-27199, una omisión de safe_join() de Werkzeug mediante nombres de dispositivo de Windows, que demuestra el path traversal y el descarte silencioso de datos. | Kitploit
Herramientas/GitHubGitHub/alimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubalimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc

CVE-2026-27199-werkzeug-safe-join-bypass-PoC

Prueba de concepto del exploit para CVE-2026-27199, una omisión de safe_join() de Werkzeug mediante nombres de dispositivo de Windows, que demuestra el path traversal y el descarte silencioso de datos.

Ver Repositorio
5hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2026-27199: Bypass de safe_join() de Werkzeug mediante nombres de dispositivo de Windows

Estado: Divulgado públicamente. Corregido en werkzeug 3.1.6.
Gravedad: Moderada
Reportero: @alimezar
Aviso: GHSA-29vq-49wr-vm6x


Versiones afectadas

PaqueteAfectadoParcheado
werkzeug< 3.1.63.1.6

Prueba de concepto

Requiere: Windows, Python 3.8+, werkzeug < 3.1.6

root@kitploit:~
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py

Salida esperada (versión vulnerable)

root@kitploit:~
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name          : nt

[+] safe_join(base, 'NUL')        -> None  (correctly blocked)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL  (bypass!)

[*] Attempting to write to the returned path ...
[!] open(nested NUL) write: SUCCESS — data silently discarded by device

[!] VULNERABLE: CVE-2026-27199 confirmed on this installation.
    Upgrade to werkzeug >= 3.1.6 to remediate.

Salida esperada (versión parcheada)

root@kitploit:~
[+] safe_join(base, 'subdir/NUL') -> None  (correctly blocked)
[+] NOT VULNERABLE: nested device name was blocked.

Referencias

  • GHSA-29vq-49wr-vm6x — este aviso
  • GHSA-hgf8-39gv-g3f2 — aviso relacionado anterior
  • GHSA-87hc-h4r5-73f7 — aviso relacionado anterior
  • Registro de cambios de Werkzeug

Este PoC se publica con fines educativos y defensivos tras la divulgación responsable y la disponibilidad pública del parche.

Descargar herramienta