Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2026-26215-manga-image-translator-RCE — Proof-of-concept exploit per CVE-2026-26215, una vulnerabilità di esecuzione remota di codice non autenticata in manga-image-translator tramite deserializzazione pickle non sicura. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

Proof-of-concept exploit per CVE-2026-26215, una vulnerabilità di esecuzione remota di codice non autenticata in manga-image-translator tramite deserializzazione pickle non sicura.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
87 mesi faNon ancora revisionato
Condividi

CVE-2026-26215 - manga-image-translator Deserializzazione Pickle RCE

👤 Autore

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

Proof-of-Concept exploit per CVE-2026-26215 - Esecuzione Remota di Codice non autenticata tramite deserializzazione Pickle non sicura in manga-image-translator ≤ beta-0.3.


🚨 Descrizione della Vulnerabilità

CVE-2026-26215 è una vulnerabilità di esecuzione remota di codice non autenticata in versioni ≤ beta-0.3 in esecuzione in modalità API condivisa.

manga-image-translator

Gli endpoint /execute/{method_name} e /simple_execute/{method_name} deserializzano i body delle richieste controllati dall'attaccante utilizzando pickle.loads() senza alcuna validazione. Il meccanismo di autenticazione basato su nonce viene completamente bypassato poiché il nonce predefinito è una stringa vuota.

Ciò consente:

  • RCE non autenticata nel contesto del server
  • Nessuna interazione con l'utente richiesta
  • Compromissione totale del server

🎯 Versioni Affette

StatoVersione
❌ Vulnerabilemanga-image-translator ≤ beta-0.3
✅ CorrettaNon ancora rilasciata

Testato su: Docker (zyddnys/manga-image-translator:main), Linux


💥 Impatto

VettoreDescrizione
CVSS v49.3 (Critico) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
AutenticazioneNessuna - Completamente non autenticata
Vettore di AttaccoRete
ComplessitàBassa

🔬 Dettagli Tecnici

Causa Principale

  1. Deserializzazione non sicura - pickle.loads(await request.body()) chiamato direttamente sull'input dell'attaccante
  2. Bypass dell'autenticazione - self.nonce predefinito a None, saltando completamente il controllo del nonce
  3. Nessuna validazione dell'input - Nessuna restrizione sulla dimensione o sul contenuto del payload pickle
  4. Endpoint pubblici - /execute/ e /simple_execute/ esposti senza adeguati controlli di accesso

Flusso della Vulnerabilità

root@kitploit:~
graph LR
    A[L'attaccante crea un payload pickle dannoso] --> B[Invia una richiesta POST a /execute/translate]
    B --> C[Il server chiama pickle.loads sul body della richiesta]
    C --> D[Il metodo __reduce__ viene eseguito]
    D --> E[os.system viene chiamato con il comando dell'attaccante]
    E --> F[Esecuzione remota di codice]
Scarica lo strumento