Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39973-PoC — Preuve de concept (builder) pour CVE-2026-39973 (apktool) | Kitploit
Outils/GitHubGitHub/frawlaboy/cve-2026-39973-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubfrawlaboy/cve-2026-39973-poc

CVE-2026-39973-PoC

Preuve de concept (builder) pour CVE-2026-39973 (apktool)

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-39973-PoC

Il s'agit d'un petit générateur de fichiers APK en C# pour CVE-2026-39973.

Crédits

  • OnlyToxi - Aide sur le chemin (aidera davantage) et soutien émotionnel.
  • iBotPeaches/Apktool - Documentation et analyse.

Avertissement

  • Ceci est une preuve de concept, réalisée uniquement à des fins éducatives !
  • L'IA N'A PAS été utilisée (sauf pour de petites questions sur la sérialisation) lors de l'écriture de ce code ou de cette documentation.
  • Mes connaissances sont LIMITÉES. C'est ma première preuve de concept pour une CVE. La documentation peut être erronée ou incomplète.
  • Le code peut être difficile à lire car j'étais pressé et privé de sommeil (désolé).

CVE-2026-39973

CVE-2026-39973 est une vulnérabilité de traversée de chemin au sein du dépôt GitHub iBotPeaches/Apktool affectant la version 3.0.1.

Elle permet aux attaquants de créer leurs propres ressources et d'injecter une séquence ..\ dans le type d'une entrée, permettant à un acteur malveillant d'écrire n'importe quel fichier dans ou dans le chemin de démarrage de Windows.

~/.bashrc

Régression de sécurité

Cette vulnérabilité provient d'une régression de sécurité dans le commit e10a045 (PR #4041) qui supprime BrutIO.detectPossibleDirectoryTraversal() de ResFileDecoder.java

ResFileDecoder.java#L103-L109 AVANT :

root@kitploit:~
String outResPath = entry.getTypeName() + entry.getConfig().getQualifiers() + "/" + entry.getName();
if (BrutIO.detectPossibleDirectoryTraversal(outResPath)) {
    LOGGER.warning("Potentially malicious file path: " + outResPath + ", using instead: " + inResPath);
    outResPath = inResPath;
} else if (!ext.isEmpty()) {
    outResPath += "." + ext;
}

ResFileDecoder.java#L103-L104 APRÈS :

root@kitploit:~
String outResPath = entry.getTypeName() + entry.getConfig().getQualifiers() + "/" + entry.getName()
    + (ext.isEmpty() ? "" : "." + ext);

Ce commit a supprimé une vérification jugée « inutile » sur l'ensemble du chemin de sortie car entry.name était déjà vérifié au préalable (constructeur de ResEntrySpec).

L'auteur a oublié que le nom du type de l'entrée pouvait être sujet à une traversée de chemin en créant notre propre resources.arsc malveillant.

Resources.arsc

resources.arsc est un fichier contenant les données de ressources, les chemins, les noms de types et plus encore. Il stocke tout ce dont nous avons besoin pour pouvoir modifier le nom du type ou créer un fichier resource.arsc afin d'exploiter Apktool. Malgré sa récurrence, je n'ai trouvé qu'une documentation pauvre mais satisfaisante sur la sérialisation.

À ce stade, il est fortement recommandé de lire la documentation d'apktool.

J'ai commencé à me baser directement sur Apktool car je vais devoir construire un fichier resources.arsc exclusivement pour cette application.

J'ai téléchargé un fichier APK aléatoire sur Internet et je l'ai ouvert avec 7zip. Ensuite, j'ai extrait le fichier resources.arsc et commencé à étudier les structures de données ainsi que le code d'analyse d'Apktool. Puis j'ai créé un petit générateur C# pour le fichier resources.arsc, écrivant une ResTable et une ResPackage avec un ResType qui contient la séquence ..\ et le chemin du dossier de démarrage de Windows, il possède également une entrée qui est le fichier de charge utile.

Télécharger l’outil