Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21436 — Prueba de concepto del exploit para CVE-2026-21436, que demuestra un path traversal en el gestor de paquetes eopkg de Solus OS que permite la escritura arbitraria de archivos durante la instalación de paquetes. | Kitploit
Herramientas/GitHubGitHub/osmancanvural/cve-2026-21436
Análisis de VulnerabilidadesExplotaciónAnálisis de MalwareSeguridad de Cadena de SuministroExplotación de Binarios
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

Prueba de concepto del exploit para CVE-2026-21436, que demuestra un path traversal en el gestor de paquetes eopkg de Solus OS que permite la escritura arbitraria de archivos durante la instalación de paquetes.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21436

eopkg <= 4.3.4, el gestor de paquetes de Solus OS, escribe directamente en el directorio especificado los archivos que contienen rutas absolutas dentro del contenido del paquete durante la instalación de paquetes con extensión .eopkg.

Incluso si se utiliza el parámetro --destdir, destinado a instalar el paquete en un directorio específico, esta restricción puede eludirse gracias a los caracteres ../ (traversal) dentro del paquete, permitiendo que archivos preparados por un atacante se escriban en cualquier directorio del sistema. Debido a que la herramienta eopkg se ejecuta con privilegios de root durante la instalación de paquetes, también es posible sobrescribir archivos existentes en el sistema.

La causa de la vulnerabilidad es que eopkg, al extraer los paquetes, no utiliza el método .extract() de Python con el parámetro filter, ni valida de ninguna manera las rutas de los archivos.

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. Descargue el archivo con extensión .eopkg que desea modificar.
  2. Extraiga el contenido del archivo install.tar.xz que contiene en la carpeta tarcontent.
  3. Ejecute el script para crear el archivo malicioso:
root@kitploit:~
$ python3 archiveCreator.py
  1. Cambie el nombre del archivo malicious-install.tar.xz generado a install.tar.xz y reemplácelo con el archivo dentro del paquete original.
  2. Cuando el paquete se instale en Solus OS, podrá ver que se crea el archivo /tmp/hello.txt.

Nota: Puede editar el archivo archiveCreator.py y la carpeta tarcontent para cambiar el directorio de destino y el contenido del archivo.

Descargar herramienta