Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

Prueba de concepto de exploit para CVE-2026-26215, una vulnerabilidad de ejecución remota de código no autenticada en manga-image-translator mediante deserialización insegura de pickle.

Ver Repositorio
8hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-26215 - manga-image-translator Deserialización Pickle RCE

👤 Autor

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

Prueba de concepto del exploit para CVE-2026-26215 - Ejecución remota de código no autenticada mediante deserialización insegura de Pickle en manga-image-translator ≤ beta-0.3.


🚨 Descripción de la vulnerabilidad

CVE-2026-26215 es una vulnerabilidad de ejecución remota de código no autenticada en versiones ≤ beta-0.3 que se ejecuta en modo API compartida.

manga-image-translator

Los endpoints /execute/{method_name} y /simple_execute/{method_name} deserializan cuerpos de solicitud controlados por el atacante usando pickle.loads() sin ninguna validación. El mecanismo de autenticación basado en nonce se omite por completo, ya que su valor predeterminado es una cadena vacía.

Esto permite:

  • RCE no autenticada en el contexto del servidor
  • Sin interacción del usuario requerida
  • Compromiso total del servidor

🎯 Versiones afectadas

EstadoVersión
❌ Vulnerablemanga-image-translator ≤ beta-0.3
✅ ParcheadaAún no publicada

Probado en: Docker (zyddnys/manga-image-translator:main), Linux


💥 Impacto

VectorDescripción
CVSS v49.3 (Crítico) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
AutenticaciónNinguna - Completamente no autenticada
Vector de ataqueRed
ComplejidadBaja

🔬 Detalles técnicos

Causa raíz

  1. Deserialización insegura - pickle.loads(await request.body()) se llama directamente sobre la entrada del atacante
  2. Omisión de autenticación - self.nonce tiene como valor predeterminado None, omitiendo por completo la verificación del nonce
  3. Sin validación de entrada - No hay restricciones sobre el tamaño o contenido del payload pickle
  4. Endpoints públicos - /execute/ y /simple_execute/ expuestos sin controles de acceso adecuados

Flujo de la vulnerabilidad

root@kitploit:~
graph LR
    A[Attacker crafts malicious pickle payload] --> B[Sends POST request to /execute/translate]
    B --> C[Server calls pickle.loads on request body]
    C --> D[__reduce__ method executes]
    D --> E[os.system called with attacker command]
    E --> F[Remote code execution]
Descargar herramienta