Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27626-PoC — OliveTin è un'interfaccia web self-hosted per esporre comandi shell predefiniti agli utenti finali. Questo repository contiene una proof-of-concept che dimostra due vettori indipendenti di iniezione di comandi del sistema operativo nel percorso di esecuzione della modalità Shell di OliveTin, entrambi i quali bypassano i controlli di sicurezza previsti dall'applicazione per gli argomenti della shell. | Kitploit
Strumenti/GitHubGitHub/0xh7ml/cve-2026-27626-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHub0xh7ml/cve-2026-27626-poc

CVE-2026-27626-PoC

Vedi Repository
1222 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

OliveTin è un'interfaccia web self-hosted per esporre comandi shell predefiniti agli utenti finali. Questo repository contiene una proof-of-concept che dimostra due vettori indipendenti di iniezione di comandi del sistema operativo nel percorso di esecuzione della modalità Shell di OliveTin, entrambi i quali bypassano i controlli di sicurezza previsti dall'applicazione per gli argomenti della shell.

Condividi

CVE-2026-27626 — OliveTin Iniezione di comandi del sistema operativo (PoC)

Riepilogo

ID CVECVE-2026-27626
ComponenteOliveTin
Classe di vulnerabilitàCWE-78: Neutralizzazione impropria degli elementi speciali utilizzati in un comando del sistema operativo
CVSS 3.19.9–10.0 (Critico) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Versioni affetteTutte le versioni ≤ 3000.10.0 (commit precedenti a 0.0.0-20260222101908-4bbd2eab1532)
Versione corretta0.0.0-20260222101908-4bbd2eab1532 o successive
AvvisoGHSA-49gm-hh7w-wfvf
Divulgato2026-02-22 (avviso), 2026-02-25 (NVD)

OliveTin è un'interfaccia web self-hosted per esporre comandi shell predefiniti agli utenti finali. Questo repository contiene una prova di concetto che dimostra due vettori indipendenti di iniezione di comandi del sistema operativo nel percorso di esecuzione della modalità Shell di OliveTin, entrambi che bypassano i controlli di sicurezza previsti dall'applicazione sugli argomenti della shell.

Contesto

OliveTin consente a un amministratore di definire Azioni — comandi shell con argomenti parametrizzati — che utenti autenticati (o, a seconda della configurazione, anonimi) possono attivare da un'interfaccia web o tramite webhook. Per impedire agli utenti di uscire dal comando previsto tramite i valori degli argomenti, OliveTin esegue ogni argomento fornito dall'utente attraverso checkShellArgumentSafety() prima di inserirlo in una stringa di comando e passarlo a sh -c.

Questo è il confine di sicurezza che la vulnerabilità rompe. OliveTin distingue esplicitamente 'l'amministratore definisce il comando' da 'l'utente fornisce il valore' — il controllo di sicurezza esiste proprio affinché un utente non possa trasformare un valore di argomento in un modo per eseguire comandi arbitrari.

Causa principale

Vettore 1 — il tipo di argomento password non viene controllato

checkShellArgumentSafety() sanifica solo una lista consentita fissa di tipi di argomento:

root@kitploit:~
func checkShellArgumentSafety(argType string, value string) bool {
    dangerousTypes := []string{"string", "int", "bool", "choice"}
    for _, dt := range dangerousTypes {
        if argType == dt {
            return sanitizeInput(value)
        }
    }
    // BUG: "password" type not checked
    return true // Assumes safe
}

password è un tipo di argomento documentato e previsto per accettare input utente sensibili — ma non è in dangerousTypes, quindi passa a return true non sanificato. Qualsiasi utente in grado di popolare un argomento di tipo password su un'azione in modalità Shell può iniettare metacaratteri della shell (;, |, `, $(), ecc.) che eseguono comandi arbitrari come utente del processo OliveTin.

La sfruttabilità qui è amplificata dalle impostazioni predefinite di OliveTin: l'auto-registrazione è abilitata e authType: none fuori dagli schemi, quindi in molte implementazioni reali 'utente autenticato' non richiede alcuna barriera reale.

Vettore 2 — L'estrazione JSON del webhook salta completamente il controllo del tipo

Indipendentemente dal Vettore 1, il gestore webhook di OliveTin estrae coppie chiave/valore arbitrarie dal corpo JSON di un webhook in entrata e le inietta direttamente in ExecutionRequest.Arguments (service/internal/executor/handler.go:153-157).

Poiché queste chiavi derivate dal webhook non hanno un ActionArgument corrispondente definito nella configurazione dell'azione, parseActionArguments() (arguments.go) non trova alcun tipo di argomento da controllare e salta completamente checkShellArgumentSafety() — non solo per password, ma per ogni tipo. Il valore grezzo viene inserito nel comando shell e passato a sh -c senza alcuna validazione.

Poiché ricevere webhook in entrata da fonti esterne/non fidate è uno dei principali casi d'uso supportati da OliveTin, questo vettore non richiede alcuna autenticazione.

Impatto combinato

Un'istanza di OliveTin in esecuzione in modalità Shell con qualsiasi azione attivata da webhook è vulnerabile a esecuzione di codice remoto non autenticata, con i privilegi del processo OliveTin — potenzialmente compromissione totale dell'host a seconda di come OliveTin è distribuito (bare metal vs. container, capacità concesse, ecc.).

Configurazione interessata

Sei probabilmente vulnerabile se la tua istanza di OliveTin:

  • Esegue azioni in modalità Shell, e
  • Ha almeno un'azione con un argomento di tipo password esposta a utenti non fidati/con privilegi inferiori (Vettore 1), oppure
  • Ha qualsiasi azione attivabile tramite webhook, in particolare una raggiungibile dall'esterno del tuo confine di fiducia (Vettore 2)

Utilizzo

root@kitploit:~
python3 CVE-2026-27626.py -u <TARGET> [OPTIONS]

Argomenti

OpzioneDescrizionePredefinito
-u, --urlHost/IP di destinazioneObbligatorio
-p, --portPorta OliveTin1337
-x, --cmdComando da eseguireid

Impatto

  • Esecuzione di comandi arbitrari del sistema operativo come account del servizio OliveTin
  • Compromissione totale dell'host o del container che esegue OliveTin
  • Movimento laterale in qualsiasi ambiente raggiungibile da OliveTin (di solito viene eseguito con accesso elevato per gestire altri servizi)
  • Il Vettore 2 consente questo con zero credenziali, contro qualsiasi istanza esposta a Internet che accetta webhook

Mitigazione

  1. Aggiorna OliveTin a 0.0.0-20260222101908-4bbd2eab1532 o successive non appena disponibile nel tuo canale di aggiornamento.
  2. Fino all'applicazione della patch:
    • Disabilita la modalità Shell se non necessaria.
    • Evita di utilizzare azioni attivate da webhook in modalità Shell.
    • Rimuovi o evita argomenti di tipo password su qualsiasi azione raggiungibile da utenti non fidati.
    • Disabilita l'auto-registrazione e imponi l'autenticazione reale (authType diverso da none).
    • Limita l'accesso di rete all'endpoint webhook di OliveTin solo a fonti fidate (inserimento nella lista consentita del firewall/proxy inverso).
    • Esegui OliveTin in un container con un set di capacità minimo e un profilo seccomp restrittivo per limitare il raggio d'azione anche in caso di sfruttamento.
    • Monitora i log del processo OliveTin / i log di audit dell'host per processi figlio inaspettati generati dal servizio OliveTin.

Cronologia

DataEvento
2026-02-20CVE riservato
2026-02-22Pubblicato l'avviso di sicurezza GitHub
2026-02-25Pubblicazione NVD
2026-02-27Avviso aggiornato

Riferimenti

  • GitHub Security Advisory: GHSA-49gm-hh7w-wfvf
  • NVD: CVE-2026-27626
  • OliveTin project: github.com/OliveTin/OliveTin

Utilizzo responsabile

Questa PoC è pubblicata esclusivamente per scopi di ricerca difensiva, ingegneria del rilevamento e test di penetrazione autorizzati. Non eseguirla su sistemi che non possiedi o per i quali non hai un'autorizzazione scritta esplicita per il test. L'uso improprio di questo codice contro sistemi di terze parti potrebbe violare le leggi sui crimini informatici (ad esempio, CFAA negli Stati Uniti, Computer Misuse Act nel Regno Unito e statuti equivalenti altrove) ed è di esclusiva responsabilità della persona che lo esegue.

Autore

Md Saikat (0xh7ml)

Scarica lo strumento