Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE — Riproduce CVE-2026-4040: server di upload Flask con condizione di gara TOCTOU e script di exploit che dimostra l'esecuzione remota arbitraria di codice. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce

CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE

Riproduce CVE-2026-4040: server di upload Flask con condizione di gara TOCTOU e script di exploit che dimostra l'esecuzione remota arbitraria di codice.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
17 giorni faNon ancora revisionato

CVE-2026-4040 – Race Condition nel caricamento dei file che porta a RCE

Codice del programma (Python Flask)

root@kitploit:~
# upload_server.py - File upload with race condition
from flask import Flask, request
import os, tempfile, time, threading

app = Flask(__name__)
UPLOAD_DIR = '/tmp/uploads'
os.makedirs(UPLOAD_DIR, exist_ok=True)

@app.route('/upload', methods=['POST'])
def upload():
    file = request.files['file']
    # Save to a temporary file
    fd, tmp_path = tempfile.mkstemp(dir=UPLOAD_DIR)
    file.save(tmp_path)
    # Simulate validation (check extension)
    if not file.filename.endswith('.txt'):
        os.unlink(tmp_path)
        return "Invalid extension", 400
    # Race window: between save and move, attacker can execute the script
    # In a real server, we'd move to safe name, but we simulate time delay
    time.sleep(0.5)   # vulnerability
    final_path = os.path.join(UPLOAD_DIR, file.filename)
    os.rename(tmp_path, final_path)
    return "Uploaded", 200

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-4040 – Race Condition nel caricamento dei file che porta a RCE

Severity: Critical

Panoramica

Un endpoint di upload scrive il file caricato in un percorso temporaneo, valida l'estensione e poi lo sposta in un nome sicuro dopo un ritardo. Un attaccante può vincere la gara per accedere ed eseguire il file temporaneo prima della rinomina, ottenendo l'esecuzione remota di codice.

Dettagli della vulnerabilità

  • Tipo: Race Condition TOCTOU
  • Impatto: Esecuzione arbitraria di codice sul server.
  • Causa principale: Il file viene salvato in una posizione temporanea prevedibile e rimane eseguibile durante la finestra di validazione.

Dimostrazione dell'exploit

  1. Avvia il server vulnerabile:
    root@kitploit:~
    pip install flask
    python upload_server.py
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_race_upload.py
    
Scarica lo strumento