Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-52832-PoC-exploit-nuclio-dashboard — Nuclio Dashboard (NOP mode) accepts unauthenticated POST /api/functions. The spec.handler field isn't path-validated, so ../../../../tmp/x.txt:handler escapes the build tempdir via path.Join, letting an attacker write arbitrary content to any path as root. (CVE-2026-52832, ≤1.15.27) | Kitploit
Outils/GitHubGitHub/mdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard
Container SecurityVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard

CVE-2026-52832-PoC-exploit-nuclio-dashboard

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 22 joursPas encore vérifié

À propos

Nuclio Dashboard (NOP mode) accepts unauthenticated POST /api/functions. The spec.handler field isn't path-validated, so ../../../../tmp/x.txt:handler escapes the build tempdir via path.Join, letting an attacker write arbitrary content to any path as root. (CVE-2026-52832, ≤1.15.27)

Partager

CVE-2026-52832-PoC-exploit-nuclio-dashboard

CVE-2026-52832 Nuclio Dashboard — Traversée de chemin → Écriture arbitraire de fichier

Écriture arbitraire de fichier non authentifiée (en tant que root) dans Nuclio Dashboard via une traversée de chemin dans spec.handler.

CVECVE-2026-52832
GHSAGHSA-wpcj-rmv4-86qg
Versions concernéesNuclio ≤ 1.15.27
Version corrigée1.16.5 (PR #4143, commit 2a55d3a)
ClasseCWE-22 Traversée de chemin → Écriture arbitraire de fichier
CVSS7.5 High (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)

Résumé

Nuclio Dashboard en mode d'authentification NOP par défaut accepte POST /api/functions sans authentification. Le champ spec.handler (module:entrypoint) n'est pas validé au niveau du chemin, de sorte qu'une valeur comme ../../../../tmp/x.txt:handler s'échappe du répertoire temporaire de build via path.Join(tempDir, moduleFileName), permettant à un attaquant d'écrire du contenu base64 arbitraire (spec.build.functionSourceCode) dans n'importe quel chemin du conteneur Nuclio Dashboard. Le processus s'exécute en tant que uid=0 (root).

Configuration du laboratoire

Cible vulnérable :

root@kitploit:~
docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.15.27-amd64

Contrôle corrigé :

root@kitploit:~
docker run -d --name nuclio-patched -p 127.0.0.1:8071:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.16.5-amd64

Attendez que curl http://127.0.0.1:8070/api/functions renvoie 200 {}.

Exécution sur une cible locale

root@kitploit:~
./poc/poc.sh http://127.0.0.1:8070 nuclio-vuln

Résultat attendu : [+] SUCCESS un fichier marqueur inoffensif est écrit en dehors du répertoire temporaire de build, appartenant à root.

Avec l'image corrigée, la même requête est rejetée avec HTTP 500 et Handler module name resolves outside the build directory, et aucun fichier n'est créé.

Exemple : Exécution locale avec Docker

1. Démarrer la cible vulnérable

docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070
-v /var/run/docker.sock:/var/run/docker.sock
quay.io/nuclio/dashboard:1.15.27-amd64

2. Attendre qu'il réponde

curl http://127.0.0.1:8070/api/functions # attendu : {}

3. Exécuter

chmod +x poc.sh ./poc.sh http://127.0.0.1:8070 nuclio-vuln

Impact

Un attaquant réseau non authentifié peut créer ou écraser n'importe quel fichier avec un contenu arbitraire dans le système de fichiers du conteneur Nuclio Dashboard, en tant que root.

Remédiation

Mettez à niveau vers Nuclio ≥ 1.16.5, qui ajoute common.IsPathWithinDir avant os.WriteFile dans pkg/processor/build/builder.go. De plus : activez l'authentification au lieu de NOP, restreignez l'accès réseau à Nuclio Dashboard et évitez de monter le socket Docker lorsque ce n'est pas nécessaire.

Avertissement

Uniquement à des fins de recherche en sécurité autorisée et de défense. Le PoC inclus n'écrit qu'un fichier marqueur inoffensif horodaté. Ne l'exécutez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.

Télécharger l’outil