Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — PoC éducatif d'une CVE pour une course TOCTOU sur les permissions de fichiers dans Flask ; utilise le remplacement de lien symbolique pendant la fenêtre de vérification-ouverture pour divulguer des fichiers sensibles. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesSécurité WebApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

PoC éducatif d'une CVE pour une course TOCTOU sur les permissions de fichiers dans Flask ; utilise le remplacement de lien symbolique pendant la fenêtre de vérification-ouverture pour divulguer des fichiers sensibles.

Voir le dépôt
il y a 17 joursPas encore vérifié

CVE-2026-11111 – TOCTOU dans la vérification des permissions de fichier avant ouverture

Code du programme (Python)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – Condition de course TOCTOU lors de la lecture de fichier

Severity: High

Aperçu

Un serveur de fichiers vérifie qu'un chemin est un fichier régulier, puis l'ouvre après un délai. Un attaquant peut remplacer le fichier par un lien symbolique vers un fichier système sensible (par exemple /etc/shadow) pendant la fenêtre de course, contournant ainsi la vérification et lisant des données protégées.

Détails de la vulnérabilité

  • Type : Time‑of‑Check Time‑of‑Use (TOCTOU)
  • Impact : Élévation de privilèges, divulgation de fichiers sensibles.
  • Cause racine : La vérification (isfile) et l'utilisation (open) ne sont pas atomiques, ce qui permet à un attaquant de modifier l'objet du système de fichiers entre les deux.

Démonstration de l'exploit

  1. Démarrez le serveur :
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. Exécutez l'exploit :
    root@kitploit:~
    python exploit_toctou.py
    

Si la course réussit, la réponse contient le fichier shadow.

Télécharger l’outil