Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-Pending-Django-Summernote-RCE | Kitploit
Outils/GitHubGitHub/nicetop1027/cve-2026-pending-django-summernote-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnicetop1027/cve-2026-pending-django-summernote-rce

CVE-2026-Pending-Django-Summernote-RCE

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 7 moisPas encore vérifié

CVE-2026-XXXXX (En attente) : django-summernote Téléversement arbitraire de fichier (RCE)

Ce dépôt contient une preuve de concept (PoC) pour une vulnérabilité d'exécution de code à distance (RCE) conditionnelle découverte dans django-summernote version 0.8.20.0 (et versions antérieures).

Détails de la vulnérabilité

  • Produit : django-summernote
  • Version : <= 0.8.20.0
  • Type : Téléversement de fichier sans restriction (CWE-434)
  • Sévérité : ÉLEVÉE (CVSS 7.2)
  • Impact : Exécution de code à distance (RCE)

Description

La vulnérabilité réside dans l'absence de gestion stricte des dépendances dans setup.py et dans la logique de repli dans forms.py.

Le paquet django-summernote traite la bibliothèque Pillow (requise pour la validation stricte des images) comme une dépendance optionnelle. Si Pillow n'est pas installé sur le serveur, UploadForm dégrade silencieusement le champ de saisie de fichier de forms.ImageField vers le générique forms.FileField.

Code vulnérable (forms.py) :

root@kitploit:~
try:
    from PIL import Image
    FIELD = forms.ImageField  # Validates image content
except ImportError:
    FIELD = forms.FileField   # Accepts ANY file type (Dangerous)

Ce comportement permet à un attaquant de téléverser des fichiers arbitraires (par exemple .php, .py, .sh, .html) au lieu d'images, conduisant à une exécution de code à distance (RCE) ou à du XSS, car views.py repose uniquement sur la validation du formulaire.

Étapes de reproduction

  1. Installer django-summernote sans Pillow :

    root@kitploit:~
    pip install django-summernote
    pip uninstall Pillow  # Ensure Pillow is gone
    
  2. Exécuter le PoC :

    root@kitploit:~
    python3 poc.py
    
  3. Sortie attendue :

    root@kitploit:~
    [+] Verified: Pillow is NOT installed. Vulnerable logic active.
    [*] Attempting to upload a Web Shell (.php)...
    
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [!!!] VULNERABILITY SUCCESS: SHELL UPLOADED [!!!]
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [+] Form Validation Passed for: exploit.php
    

Atténuation

Les utilisateurs doivent s'assurer que Pillow est installé dans leur environnement pour appliquer la validation des images :

root@kitploit:~
pip install Pillow

Les mainteneurs devraient déplacer Pillow vers install_requires dans setup.py ou imposer une dépendance stricte à l'utilisation de ImageField.

Télécharger l’outil