Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-77113 — Analyse technique de CVE-2026-77113, une traversée de chemin dans apport-unpack d'Apport où des clés de rapport forgées s'échappent du répertoire d'extraction et écrivent des fichiers en dehors de la destination. | Kitploit
Outils/GitHubGitHub/0xroi/cve-2026-77113
Analyse des VulnérabilitésArticles et RechercheApprentissage et Éducation
GitHub0xroi/cve-2026-77113

CVE-2026-77113

Analyse technique de CVE-2026-77113, une traversée de chemin dans apport-unpack d'Apport où des clés de rapport forgées s'échappent du répertoire d'extraction et écrivent des fichiers en dehors de la destination.

Voir le dépôt
il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Traversée de chemin dans Apport apport-unpack (CVE-2026-77113)

https://youtu.be/CdM1Xtnx0uQ

Un problème de traversée de chemin dans apport-unpack d'Apport permettait à des clés de rapport contrôlées par l'attaquant de s'échapper du répertoire d'extraction spécifié.

Un rapport spécialement conçu contenant :

root@kitploit:~
../escaped: owned-by-report

pouvait amener apport-unpack à écrire la valeur dans un chemin situé en dehors du répertoire de destination demandé.

Chemin de code affecté

Le flux vulnérable était essentiellement :

root@kitploit:~
Untrusted report
      ↓
ProblemReport.load()
      ↓
Attacker-controlled key
      ↓
os.path.join(destination, key)
      ↓
File write outside destination

ProblemReport.__setitem__() restreignait déjà les clés de rapport normales, mais le chargement des rapports n'appliquait pas systématiquement la même validation.

Télécharger l’outil