Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-77113 — Analisi tecnica della CVE-2026-77113, una vulnerabilità di path traversal in apport-unpack di Apport in cui chiavi di report appositamente create fuoriescono dalla directory di estrazione e scrivono file al di fuori della destinazione. | Kitploit
Strumenti/GitHubGitHub/0xroi/cve-2026-77113
Analisi delle VulnerabilitàPaper e RicercaApprendimento e Formazione
GitHub0xroi/cve-2026-77113

CVE-2026-77113

Analisi tecnica della CVE-2026-77113, una vulnerabilità di path traversal in apport-unpack di Apport in cui chiavi di report appositamente create fuoriescono dalla directory di estrazione e scrivono file al di fuori della destinazione.

Vedi Repository
4 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apport apport-unpack: attraversamento del percorso (CVE-2026-77113)

https://youtu.be/CdM1Xtnx0uQ

Una vulnerabilità di attraversamento del percorso in apport-unpack di Apport consentiva che chiavi di report controllate dall'attaccante sfuggissero alla directory di estrazione specificata.

Un report appositamente creato contenente:

root@kitploit:~
../escaped: owned-by-report

poteva indurre apport-unpack a scrivere il valore in un percorso al di fuori della directory di destinazione richiesta.

Percorso di codice interessato

Il flusso vulnerabile era essenzialmente:

root@kitploit:~
Untrusted report
      ↓
ProblemReport.load()
      ↓
Attacker-controlled key
      ↓
os.path.join(destination, key)
      ↓
File write outside destination

ProblemReport.__setitem__() limitava già le chiavi di report normali, ma il caricamento dei report non applicava coerentemente la stessa convalida.

Scarica lo strumento