Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
path-traversal-CVE-2026-14628 — Reproduction éducative de la vulnérabilité de traversée de chemin CVE-2026-14628 avec des exemples de code vulnérable et sécurisé, une explication du correctif et des démos exécutables pour étudier CWE-22. | Kitploit
Outils/GitHubGitHub/meslimohamedm22005188/path-traversal-cve-2026-14628
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubmeslimohamedm22005188/path-traversal-cve-2026-14628

path-traversal-CVE-2026-14628

Reproduction éducative de la vulnérabilité de traversée de chemin CVE-2026-14628 avec des exemples de code vulnérable et sécurisé, une explication du correctif et des démos exécutables pour étudier CWE-22.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démonstration de Path Traversal - Étude de cas : CVE-2026-14628

Une démonstration minimale et exécutable de la classe de vulnérabilité Path Traversal (CWE-22), utilisant le récemment divulgué CVE-2026-14628 comme point de référence concret.

La vraie vulnérabilité

CVE-2026-14628 affecte 'NousResearch/hermes-agent' (< 2026.5.16).
La fonction extract_media dans gateway/platforms/base.py construit un chemin du système de fichiers à partir de la charge utile du webhook entrant sans le valider, permettant à un attaquant distant non authentifié de lire des fichiers en dehors du répertoire média prévu.

  • CVSS 3.1: 5.3 (Moyen) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Exploitable à distance, aucune authentification ou interaction utilisateur requise
  • Un exploit public existe ; le fournisseur a été notifié mais n'a pas répondu

Ce dépôt ne cible ni n'exploite la base de code réelle de hermes-agent. Il reproduit plutôt le motif exact de la vulnérabilité dans un exemple petit et autonome, afin que la faille et sa correction soient faciles à étudier et à réutiliser comme référence lors de l'examen d'autres codes.

Fichiers

FichierObjectif
vulnerable_example.pyReproduit la logique défectueuse : construit un chemin par concaténation naïve de chaînes, sans validation
secure_example.pyVersion corrigée : valide que le chemin absolu résolu reste dans le répertoire racine prévu

Exécutez-le vous-même

root@kitploit:~
python3 vulnerable_example.py

La sortie montre « l'attaquant » lisant avec succès un fichier (secret_outside_media_root.txt) qui se trouve en dehors du répertoire prévu media_storage/, en utilisant une entrée comme ../secret_outside_media_root.txt.

root@kitploit:~
python3 secure_example.py

La même entrée malveillante est rejetée avec une PathTraversalError claire.

La correction, expliquée

Deux défenses complémentaires sont appliquées dans secure_example.py :

  1. Rejeter immédiatement les entrées suspectes — les noms de fichiers contenant .. ou des séparateurs de chemin sont rejetés avant même de toucher le système de fichiers (échec rapide, erreur claire pour les appelants légitimes).
  2. Vérifier le chemin résolu — après avoir construit le chemin complet, le résoudre en un chemin absolu et confirmer qu'il commence toujours par le répertoire racine prévu. C'est la défense qui compte vraiment : elle capture également les astuces de liens symboliques, les bizarreries d'encodage et les cas particuliers spécifiques au système d'exploitation qu'une simple vérification de sous-chaîne sur l'entrée brute pourrait manquer.
root@kitploit:~
candidate_path = os.path.abspath(os.path.join(MEDIA_ROOT, filename))
if not candidate_path.startswith(MEDIA_ROOT + os.sep):
    raise PathTraversalError(...)

Pourquoi c'est important

Le Path Traversal est l'une des classes de vulnérabilités les plus courantes et les plus évitables dans les logiciels qui gèrent des téléchargements de fichiers, des téléchargements ou tout nom de fichier contrôlé par l'utilisateur — les gestionnaires de webhook, les processeurs de médias, les visionneurs de journaux, les moteurs de templates et les API de service de fichiers sont des cibles fréquentes. La correction est peu coûteuse (quelques lignes) ; le coût de l'ignorer est la divulgation arbitraire de fichiers, et dans les pires cas (lorsqu'elle est combinée à un accès en écriture) l'exécution de code à distance.

Avertissement

Ce projet est uniquement à des fins éducatives. Il s'agit d'une reproduction générique d'une classe de vulnérabilité connue, et non d'un exploit fonctionnel contre un logiciel spécifique en production ou non corrigé. N'utilisez pas ces techniques contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Télécharger l’outil