Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-38945 — Prueba de concepto para CVE-2026-38945: path traversal en la detección de Java de RayVentory Scan Engine permite a atacantes locales ejecutar binarios arbitrarios mediante estructuras de directorio manipuladas. | Kitploit
Herramientas/GitHubGitHub/wise-security/cve-2026-38945
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Cadena de SuministroAprendizaje y EducaciónExplotación de Binarios
GitHubwise-security/cve-2026-38945

CVE-2026-38945

Prueba de concepto para CVE-2026-38945: path traversal en la detección de Java de RayVentory Scan Engine permite a atacantes locales ejecutar binarios arbitrarios mediante estructuras de directorio manipuladas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-38945

  • autor: Rafael José Núñez Gulías
  • empresa: Iberian Var Group
  • Productos afectados: RayVentory Scan Engine 12.6 Update 8 y versiones anteriores
  • Aviso de Raynet: RSEC200967

rvia en Raynet ejecuta un comando find con criterios de búsqueda terminados incorrectamente para localizar instalaciones de Java cuando se invoca la opción oracle. Los atacantes podrían crear estructuras de directorio específicas que cumplieran con los criterios de búsqueda mal formados, haciendo que el agente ejecute un binario malicioso durante el proceso de detección de Java.

stringsfindcommand.png

root@kitploit:~
/bin/sh -c "find / -not \( -path '/dev' -o -path '/etc' -o -path '/mnt' -o -path '/tmp' -o -path '/proc' \) \( -path '*/jdk/bin/java' -o -path '*/jdk/jre/bin/java' -o -path '*/jdk-*/bin/java' -o -path '*/jdk*/bin/java' -o -path '*/jdk*/jre/bin/java' \) \( -type f -o -type l \)"

Este comando debería ignorar los binarios de Java en /tmp (también en /dev, /etc, /mnt y /proc, pero nos interesa el ejemplo con /tmp ya que es escribible por cualquier usuario).

Nótese que falta la exclusión de otros directorios potencialmente peligrosos como /home.

El problema surge en que la primera parte del comando, destinada a ignorar directorios específicos, carece del carácter * al final de estos directorios, mientras que el carácter * se está usando al inicio de los otros directorios que se pretenden buscar.

Esto permite que cualquier usuario manipule el archivo Java ejecutado durante el proceso de detección de Java, ya que la opción oracle se ejecuta comúnmente como una tarea cron.

root@kitploit:~
mkdir -p /tmp/jdk/bin
echo 'echo "rvia oracle was executed!" > /tmp/PoC' > /tmp/jdk/bin/java && chmod +rx /tmp/jdk/bin/java

executionflow.png

Esto se debe a que, al usar la opción oracle, "si la ruta del runtime de Java no está configurada en el archivo /opt/rvia/rvia.cfg, RayVentory Scan Engine intenta buscarla de todas formas cada vez que la necesita". Y en algún punto intenta obtener la versión del entorno Java instalado ejecutando java -version.

Descargar herramienta