Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-26331 — Proof-of-concept che dimostra l'iniezione arbitraria di comandi tramite l'opzione `--netrc-cmd` di yt-dlp, sfruttando metacaratteri di shell negli URL per eseguire comandi sulle versioni vulnerabili. | Kitploit
Strumenti/GitHubGitHub/dxleryt/cve-2026-26331
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlSviluppo Payload
GitHubdxleryt/cve-2026-26331

CVE-2026-26331

Proof-of-concept che dimostra l'iniezione arbitraria di comandi tramite l'opzione `--netrc-cmd` di yt-dlp, sfruttando metacaratteri di shell negli URL per eseguire comandi sulle versioni vulnerabili.

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Iniezione Arbitraria di Comandi tramite --netrc-cmd in yt-dlp

Gravità: Alta (CVSS 8.8)
Software Interessato: yt-dlp >= 2023.06.21, < 2026.02.21
Corretto in: 2026.02.21
Avviso: GHSA-g3gw-q23r-pgqm
CVE: CVE-2026-26331


Riepilogo

L'opzione da riga di comando --netrc-cmd di yt-dlp (o il parametro API Python netrc_cmd) può essere abusata per ottenere l'esecuzione arbitraria di comandi quando combinata con un URL creato ad arte. Ciò consente a un attaccante di eseguire comandi shell arbitrari sul sistema dell'utente.


Dettagli

L'opzione --netrc-cmd consente agli utenti di eseguire un comando shell per recuperare dinamicamente le credenziali di accesso, sostituendo opzionalmente un segnaposto con il valore "machine" del netrc. Alcuni estrattori (ad es. , , ) consentono nomi host con caratteri jolly, che possono contenere caratteri speciali della shell. Poiché yt-dlp esegue utilizzando , un URL dannoso può iniettare comandi arbitrari.

{}
GetCourseRuIE
TeachableIE
TeachableCourseIE
--netrc-cmd
subprocess.Popen(shell=True)

PoC

root@kitploit:~
yt-dlp --netrc-cmd "echo {}" "https://;touch /tmp/pwned;#.getcourse.ru/video"

Impatto

  • Vettore di Attacco: Rete
  • Complessità dell'Attacco: Bassa
  • Privilegi Richiesti: Nessuno
  • Interazione dell'Utente: Richiesta
  • Impatto: Elevato impatto su riservatezza, integrità e disponibilità

Mitigazione

  • Aggiornare yt-dlp alla versione 2026.02.21 o successiva.
  • Evitare l'uso di --netrc-cmd o netrc_cmd.
  • Se inevitabile, non passare segnaposto ({}) a --netrc-cmd.

Riferimenti

  • https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-g3gw-q23r-pgqm
  • https://nvd.nist.gov/vuln/detail/CVE-2026-26331
  • https://github.com/yt-dlp/yt-dlp/releases/tag/2026.02.21
Scarica lo strumento