Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — PoC didattico per una CVE di race condition TOCTOU sui permessi dei file in Flask; utilizza la sostituzione di symlink durante la finestra check-open per divulgare file sensibili. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiSicurezza WebApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

PoC didattico per una CVE di race condition TOCTOU sui permessi dei file in Flask; utilizza la sostituzione di symlink durante la finestra check-open per divulgare file sensibili.

Vedi Repository
16 giorni faNon ancora revisionato

CVE-2026-11111 – TOCTOU nel controllo dei permessi dei file prima dell'apertura

Codice del Programma (Python)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – Race Condition TOCTOU nella Lettura di File

Severity: High

Panoramica

Un file server controlla se un percorso è un file regolare e poi lo apre dopo un ritardo. Un attaccante può sostituire il file con un collegamento simbolico a un file di sistema sensibile (ad es., /etc/shadow) durante la finestra di race, aggirando il controllo e leggendo dati protetti.

Dettagli della vulnerabilità

  • Tipo: Time-of-Check Time-of-Use (TOCTOU)
  • Impatto: Escalation dei privilegi, divulgazione di file sensibili.
  • Causa principale: Il controllo (isfile) e l'utilizzo (open) non sono atomici, consentendo a un attaccante di modificare l'oggetto del filesystem nel frattempo.

Dimostrazione dell'exploit

  1. Avvia il server:
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_toctou.py
    

Se la race condition ha successo, la risposta contiene il file shadow.

Scarica lo strumento