Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-26331 — Preuve de concept démontrant une injection de commande arbitraire via l'option `--netrc-cmd` de yt-dlp, exploitant les métacaractères shell dans les URL pour exécuter des commandes sur les versions concernées. | Kitploit
Outils/GitHubGitHub/dxleryt/cve-2026-26331
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleDéveloppement de Charges Utiles
GitHubdxleryt/cve-2026-26331

CVE-2026-26331

Preuve de concept démontrant une injection de commande arbitraire via l'option `--netrc-cmd` de yt-dlp, exploitant les métacaractères shell dans les URL pour exécuter des commandes sur les versions concernées.

Voir le dépôt
16il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection de commande arbitraire via --netrc-cmd dans yt-dlp

Sévérité : Élevée (CVSS 8.8)
Logiciel concerné : yt-dlp >= 2023.06.21, < 2026.02.21
Correctif inclus dans : 2026.02.21
Avis de sécurité : GHSA-g3gw-q23r-pgqm
CVE : CVE-2026-26331


Résumé

L’option de ligne de commande --netrc-cmd de yt-dlp (ou le paramètre d’API Python netrc_cmd) peut être exploitée pour exécuter des commandes arbitraires lorsqu’elle est combinée à une URL malveillante. Cela permet à un attaquant d’exécuter des commandes shell arbitraires sur le système de l’utilisateur.


Détails

L’option --netrc-cmd permet aux utilisateurs d’exécuter une commande shell pour récupérer dynamiquement des identifiants de connexion, en remplaçant éventuellement un espace réservé par la valeur « machine » du fichier netrc. Certains extracteurs (par exemple, , , ) autorisent des noms d’hôtes avec caractères génériques, qui peuvent contenir des caractères spéciaux pour le shell. Étant donné que yt-dlp exécute via , une URL malveillante peut injecter des commandes arbitraires.

{}
GetCourseRuIE
TeachableIE
TeachableCourseIE
--netrc-cmd
subprocess.Popen(shell=True)

Preuve de concept (PoC)

root@kitploit:~
yt-dlp --netrc-cmd "echo {}" "https://;touch /tmp/pwned;#.getcourse.ru/video"

Impact

  • Vecteur d’attaque : Réseau
  • Complexité de l’attaque : Faible
  • Privilèges requis : Aucun
  • Interaction de l’utilisateur : Requise
  • Impact : Impact élevé sur la confidentialité, l’intégrité et la disponibilité

Atténuation

  • Mettez à niveau yt-dlp vers la version 2026.02.21 ou ultérieure.
  • Évitez d’utiliser --netrc-cmd ou netrc_cmd.
  • Si cela est inévitable, ne transmettez pas d’espaces réservés ({}) à --netrc-cmd.

Références

  • https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-g3gw-q23r-pgqm
  • https://nvd.nist.gov/vuln/detail/CVE-2026-26331
  • https://github.com/yt-dlp/yt-dlp/releases/tag/2026.02.21
Télécharger l’outil