Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

Preuve de concept d'exploitation pour CVE-2026-26215, une vulnérabilité d'exécution de code à distance non authentifiée dans manga-image-translator via une désérialisation pickle non sécurisée.

Voir le dépôt
8il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-26215 - manga-image-translator Désérialisation Pickle RCE

👤 Auteur

Mohammed Idrees Banyamer

Instagram : @banyamer_security GitHub : @mbanyamer Python Version CVE CVSS Author

Preuve de concept pour CVE-2026-26215 - Exécution de code à distance non authentifiée via une désérialisation Pickle non sécurisée dans manga-image-translator ≤ beta-0.3.


🚨 Description de la vulnérabilité

CVE-2026-26215 est une vulnérabilité d'exécution de code à distance non authentifiée dans versions ≤ beta-0.3 fonctionnant en mode API partagée.

manga-image-translator

Les points de terminaison /execute/{method_name} et /simple_execute/{method_name} désérialisent les corps de requête contrôlés par l'attaquant en utilisant pickle.loads() sans aucune validation. Le mécanisme d'authentification basé sur un nonce est complètement contourné car il utilise par défaut une chaîne vide.

Cela permet :

  • RCE non authentifiée dans le contexte du serveur
  • Aucune interaction utilisateur requise
  • Compromission totale du serveur

🎯 Versions affectées

StatutVersion
❌ Vulnérablemanga-image-translator ≤ beta-0.3
✅ CorrigéPas encore publié

Testé sur : Docker (zyddnys/manga-image-translator:main), Linux


💥 Impact

VecteurDescription
CVSS v49.3 (Critique) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
AuthentificationAucune - Complètement non authentifiée
Vecteur d'attaqueRéseau
ComplexitéFaible

🔬 Détails techniques

Cause racine

  1. Désérialisation non sécurisée - pickle.loads(await request.body()) appelé directement sur l'entrée de l'attaquant
  2. Contournement de l'authentification - self.nonce utilise par défaut None, contournant entièrement la vérification du nonce
  3. Aucune validation des entrées - Aucune restriction sur la taille ou le contenu de la charge utile pickle
  4. Points de terminaison publics - /execute/ et /simple_execute/ exposés sans contrôles d'accès appropriés

Flux de la vulnérabilité

root@kitploit:~
graph LR
    A[L'attaquant crée une charge utile pickle malveillante] --> B[Envoie une requête POST à /execute/translate]
    B --> C[Le serveur appelle pickle.loads sur le corps de la requête]
    C --> D[La méthode __reduce__ s'exécute]
    D --> E[os.system est appelé avec la commande de l'attaquant]
    E --> F[Exécution de code à distance]
Télécharger l’outil