
POC_CVE-2026-42589
Laboratorio di riproduzione locale e bozza di template nuclei per CVE-2026-42589 che interessa Gotenberg.
CVE-2026-42589 è un problema di esecuzione remota di codice non autenticata in Gotenberg causato dall'iniezione di newline nella chiave di metadati in:
POST /forms/pdfengines/metadata/write
Le versioni interessate di Gotenberg inoltrano le chiavi di metadati controllate dall'utente a ExifTool senza rifiutare i caratteri di controllo. Una chiave di metadati contenente newline con escape JSON può essere suddivisa in argomenti aggiuntivi di ExifTool.
Questo laboratorio è stato utilizzato per validare:
gotenberg/gotenberg:8.29.1gotenberg/gotenberg:8.31.0Il template nuclei utilizza solo un controllo di temporizzazione non distruttivo basato su sleep 6.
docker-compose.ymldocker-compose.latest.ymlCVE-2026-42589.yamlmanual_verify.pysample.pdfREADME.mdAvvia Gotenberg 8.29.1:
docker compose down -v
docker compose up -d
docker compose logs --tail=100 gotenberg
Verifica la versione:
curl -s http://127.0.0.1:3000/version
Verifica manuale della temporizzazione con multipart grezzo:
python3 manual_verify.py http://127.0.0.1:3000
Segnale atteso in caso di vulnerabilità:
HTTP/1.1 500 Internal Server Error
TOTAL_TIME=6.xs
Risultato osservato in caso di vulnerabilità:
HTTP/1.1 500 Internal Server Error
TOTAL_TIME=6.300s
Internal Server Error
Avvia Gotenberg 8.31.0:
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
Verifica la versione:
curl -s http://127.0.0.1:3000/version
Esegui la stessa verifica manuale dei tempi:
python3 manual_verify.py http://127.0.0.1:3000
Risultato osservato sulla versione corretta:
HTTP/1.1 400 Bad Request
TOTAL_TIME=0.145s
At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
Valida il template:
nuclei -duc -validate -t CVE-2026-42589.yaml
Esegui contro il target vulnerabile:
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
Comportamento atteso:
8.29.1: corrispondenza dopo la risposta 500 ritardata8.31.0: nessuna corrispondenzaRisultato osservato in caso di vulnerabilità:
[CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
[INF] Scan completed in 6.245907708s. 1 matches found.
Risultato osservato sulla versione corretta:
[INF] Scan completed in 93.01425ms. No results found.