Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — PoC educativo de un CVE para una condición de carrera TOCTOU en los permisos de archivos de Flask; utiliza el reemplazo de symlinks durante la ventana entre la comprobación y la apertura para revelar archivos sensibles. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosSeguridad WebAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

PoC educativo de un CVE para una condición de carrera TOCTOU en los permisos de archivos de Flask; utiliza el reemplazo de symlinks durante la ventana entre la comprobación y la apertura para revelar archivos sensibles.

Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-11111 – TOCTOU en la comprobación de permisos de archivo antes de abrir

Código del programa (Python)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – Condición de carrera TOCTOU en la lectura de archivos

Severity: High

Resumen

Un servidor de archivos comprueba si una ruta es un archivo regular y luego lo abre después de una demora. Un atacante puede reemplazar el archivo con un enlace simbólico a un archivo sensible del sistema (p. ej., /etc/shadow) durante la ventana de carrera, omitiendo la comprobación y leyendo datos protegidos.

Detalles de la vulnerabilidad

  • Tipo: Time‑of‑Check Time‑of‑Use (TOCTOU)
  • Impacto: Escalada de privilegios, divulgación de archivos sensibles.
  • Causa raíz: La comprobación (isfile) y el uso (open) no son atómicos, lo que permite a un atacante cambiar el objeto del sistema de archivos en el intervalo.

Demostración del exploit

  1. Inicia el servidor:
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. Ejecuta el exploit:
    root@kitploit:~
    python exploit_toctou.py
    

Si la carrera tiene éxito, la respuesta contiene el archivo shadow.

Descargar herramienta