Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-55168 | Kitploit
Outils/GitHubGitHub/kovachvl/cve-2026-55168
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubkovachvl/cve-2026-55168

CVE-2026-55168

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-55168

Ce dépôt contient un PoC simple pour CVE-2026-55168 dans Runtipi.

Le problème est une écriture arbitraire de fichier authentifiée, accessible via le flux de restauration de sauvegarde. Une archive de sauvegarde spécialement conçue peut placer un lien symbolique dans les données d'application restaurées, et une mise à jour de configuration normale ultérieure suit ce lien symbolique et écrit un contenu contrôlé par l'attaquant en dehors du répertoire prévu.

Avis de référence :

  • https://github.com/runtipi/runtipi/security/advisories/GHSA-wcrf-g9p9-2wg7

Versions affectées :

  • <= 4.10.0

Ce que fait le PoC

Le PoC se connecte à Runtipi, crée une archive de sauvegarde malveillante en mémoire, la téléverse, déclenche la restauration, puis envoie une requête normale de mise à jour user-config.

La charge utile de restauration place ce lien symbolique :

root@kitploit:~
user-config/app.env -> /data/state/proof.txt

Ensuite, la requête normale de mise à jour de la configuration de l'application amène Runtipi à écrire le contenu fourni dans :

root@kitploit:~
/data/state/proof.txt

La partie importante n'est donc pas seulement la persistance du lien symbolique pendant la restauration, mais le fait qu'une écriture légitime ultérieure suit le lien symbolique placé.

Fichiers

  • poc.py — PoC Python de bout en bout

Utilisation

root@kitploit:~
python poc.py \
  --base-url http://127.0.0.1:3001 \
  --username YOUR_USERNAME \
  --password YOUR_PASSWORD \
  --app-urn demoapp3:_user \
  --target-path /data/state/proof.txt \
  --write-content PWNED_FROM_USERCFG_WRITE

Si vous le souhaitez, vous pouvez aussi enregistrer l'archive générée localement :

root@kitploit:~
python poc.py \
  --base-url http://127.0.0.1:3001 \
  --username YOUR_USERNAME \
  --password YOUR_PASSWORD \
  --output payload.tar.gz

Résultat attendu

Si la cible est vulnérable, le script se termine avec succès et affiche un petit résultat JSON avec status: "ok".

Remarques

Ce PoC est fourni à des fins de recherche et de reproduction.

Télécharger l’outil