Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE — Reproduit le CVE-2026-4040 : serveur d'upload Flask avec condition de course TOCTOU et script d'exploitation démontrant l'exécution de code arbitraire à distance. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce

CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE

Reproduit le CVE-2026-4040 : serveur d'upload Flask avec condition de course TOCTOU et script d'exploitation démontrant l'exécution de code arbitraire à distance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 17 joursPas encore vérifié

CVE-2026-4040 – Condition de course dans le téléchargement de fichiers menant à une RCE

Code du programme (Python Flask)

root@kitploit:~
# upload_server.py - File upload with race condition
from flask import Flask, request
import os, tempfile, time, threading

app = Flask(__name__)
UPLOAD_DIR = '/tmp/uploads'
os.makedirs(UPLOAD_DIR, exist_ok=True)

@app.route('/upload', methods=['POST'])
def upload():
    file = request.files['file']
    # Save to a temporary file
    fd, tmp_path = tempfile.mkstemp(dir=UPLOAD_DIR)
    file.save(tmp_path)
    # Simulate validation (check extension)
    if not file.filename.endswith('.txt'):
        os.unlink(tmp_path)
        return "Invalid extension", 400
    # Race window: between save and move, attacker can execute the script
    # In a real server, we'd move to safe name, but we simulate time delay
    time.sleep(0.5)   # vulnerability
    final_path = os.path.join(UPLOAD_DIR, file.filename)
    os.rename(tmp_path, final_path)
    return "Uploaded", 200

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-4040 – Condition de course dans le téléchargement de fichiers menant à une RCE

Severity: Critical

Aperçu

Un point de terminaison de téléchargement écrit le fichier téléchargé dans un chemin temporaire, valide l'extension, puis le déplace vers un nom sûr après un délai. Un attaquant peut tenter d'accéder au fichier temporaire et de l'exécuter avant le renommage, obtenant ainsi une exécution de code à distance.

Détails de la vulnérabilité

  • Type : Condition de course TOCTOU
  • Impact : Exécution de code arbitraire sur le serveur.
  • Cause racine : Le fichier est enregistré dans un emplacement temporaire prévisible et reste exécutable pendant la fenêtre de validation.

Démonstration de l'exploitation

  1. Démarrez le serveur vulnérable :
    root@kitploit:~
    pip install flask
    python upload_server.py
    
  2. Exécutez l'exploit :
    root@kitploit:~
    python exploit_race_upload.py
    
Télécharger l’outil