Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_CVE-2026-42589 — POC_CVE-2026-42589 | Kitploit
Strumenti/GitHubGitHub/fineman999/poc_cve-2026-42589
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC_CVE-2026-42589

Laboratorio di riproduzione locale e bozza di template nuclei per CVE-2026-42589 che interessa Gotenberg.

Riepilogo

CVE-2026-42589 è un problema di esecuzione remota di codice non autenticata in Gotenberg causato dall'iniezione di newline nella chiave di metadati in:

root@kitploit:~
POST /forms/pdfengines/metadata/write

Le versioni interessate di Gotenberg inoltrano le chiavi di metadati controllate dall'utente a ExifTool senza rifiutare i caratteri di controllo. Una chiave di metadati contenente newline con escape JSON può essere suddivisa in argomenti aggiuntivi di ExifTool.

Questo laboratorio è stato utilizzato per validare:

  • il comportamento vulnerabile su gotenberg/gotenberg:8.29.1
  • il comportamento corretto su gotenberg/gotenberg:8.31.0

Il template nuclei utilizza solo un controllo di temporizzazione non distruttivo basato su sleep 6.

Riferimenti

  • GitHub Advisory: https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
  • Release corretta: https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
  • Documentazione ExifTool: https://exiftool.org/exiftool_pod.html

File

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2026-42589.yaml
  • manual_verify.py
  • sample.pdf
  • README.md

Test su versione vulnerabile

Avvia Gotenberg 8.29.1:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 gotenberg

Verifica la versione:

root@kitploit:~
curl -s http://127.0.0.1:3000/version

Verifica manuale della temporizzazione con multipart grezzo:

root@kitploit:~
python3 manual_verify.py http://127.0.0.1:3000

Segnale atteso in caso di vulnerabilità:

root@kitploit:~
HTTP/1.1 500 Internal Server Error
TOTAL_TIME=6.xs

Risultato osservato in caso di vulnerabilità:

root@kitploit:~
HTTP/1.1 500 Internal Server Error
TOTAL_TIME=6.300s
Internal Server Error

Controllo sulla versione corretta

Avvia Gotenberg 8.31.0:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg

Verifica la versione:

root@kitploit:~
curl -s http://127.0.0.1:3000/version

Esegui la stessa verifica manuale dei tempi:

root@kitploit:~
python3 manual_verify.py http://127.0.0.1:3000

Risultato osservato sulla versione corretta:

root@kitploit:~
HTTP/1.1 400 Bad Request
TOTAL_TIME=0.145s
At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues

Nuclei

Valida il template:

root@kitploit:~
nuclei -duc -validate -t CVE-2026-42589.yaml

Esegui contro il target vulnerabile:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml

Comportamento atteso:

  • 8.29.1: corrispondenza dopo la risposta 500 ritardata
  • 8.31.0: nessuna corrispondenza

Risultato osservato in caso di vulnerabilità:

root@kitploit:~
[CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
[INF] Scan completed in 6.245907708s. 1 matches found.

Risultato osservato sulla versione corretta:

root@kitploit:~
[INF] Scan completed in 93.01425ms. No results found.

Note

  • Questo laboratorio evita intenzionalmente scritture su file, reverse shell e callback out-of-band.
  • Il template rileva il comportamento, non solo un banner di versione.
  • Non sono stati utilizzati target reali.
  • Utilizzare solo su sistemi di cui si è proprietari o per i quali si è esplicitamente autorizzati a eseguire test.
Scarica lo strumento