Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21436 — Preuve de concept pour CVE-2026-21436, démontrant un traversement de chemin dans le gestionnaire de paquets eopkg de Solus OS permettant l'écriture arbitraire de fichiers lors de l'installation de paquets. | Kitploit
Outils/GitHubGitHub/osmancanvural/cve-2026-21436
Analyse des VulnérabilitésExploitationAnalyse de MalwareSécurité de la Chaîne LogistiqueExploitation de Binaires
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

Preuve de concept pour CVE-2026-21436, démontrant un traversement de chemin dans le gestionnaire de paquets eopkg de Solus OS permettant l'écriture arbitraire de fichiers lors de l'installation de paquets.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21436

eopkg <= 4.3.4, le gestionnaire de paquets de Solus OS, écrit directement les fichiers contenant des chemins absolus dans le contenu des paquets vers le répertoire spécifié lors de l'installation des paquets portant l'extension .eopkg.

Même si le paramètre --destdir, utilisé pour installer le paquet dans un répertoire spécifique, est employé, cette restriction peut être contournée grâce aux caractères ../ (traversal) présents dans le paquet, permettant ainsi d'écrire des fichiers préparés par un attaquant dans n'importe quel répertoire du système. Étant donné que l'outil eopkg s'exécute avec les privilèges root lors de l'installation des paquets, il est également possible d'écraser des fichiers existants sur le système.

La cause de la vulnérabilité est que eopkg, lors de l'extraction des paquets, n'utilise pas la méthode .extract() de Python avec le paramètre filter, ni ne vérifie d'une quelconque manière les chemins des fichiers.

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. Téléchargez le fichier portant l'extension .eopkg que vous souhaitez modifier.
  2. Extrayez le contenu de l'archive install.tar.xz qu'il contient dans le dossier tarcontent.
  3. Exécutez le script pour créer l'archive malveillante :
root@kitploit:~
$ python3 archiveCreator.py
  1. Renommez le fichier malicious-install.tar.xz généré en install.tar.xz et remplacez-le par le fichier présent dans le paquet d'origine.
  2. Lorsque le paquet est installé sur Solus OS, vous pouvez constater que le fichier /tmp/hello.txt a été créé.

Remarque : Vous pouvez modifier le fichier archiveCreator.py et le dossier tarcontent pour changer le répertoire cible et le contenu du fichier.

Télécharger l’outil