Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-52832-PoC-exploit-nuclio-dashboard — Nuclio Dashboard (NOP mode) accepts unauthenticated POST /api/functions. The spec.handler field isn't path-validated, so ../../../../tmp/x.txt:handler escapes the build tempdir via path.Join, letting an attacker write arbitrary content to any path as root. (CVE-2026-52832, ≤1.15.27) | Kitploit
Strumenti/GitHubGitHub/mdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard
Container SecurityVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard

CVE-2026-52832-PoC-exploit-nuclio-dashboard

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
22 giorni faNon ancora revisionato

Nuclio Dashboard (NOP mode) accepts unauthenticated POST /api/functions. The spec.handler field isn't path-validated, so ../../../../tmp/x.txt:handler escapes the build tempdir via path.Join, letting an attacker write arbitrary content to any path as root. (CVE-2026-52832, ≤1.15.27)

Condividi

CVE-2026-52832-PoC-exploit-nuclio-dashboard

Nuclio Dashboard (modalità NOP) accetta POST /api/functions senza autenticazione. Il campo spec.handler non è validato a livello di percorso, quindi ../../../../tmp/x.txt:handler fuoriesce dalla directory temporanea di build tramite path.Join, consentendo a un attaccante di scrivere contenuto arbitrario in qualsiasi percorso come root. (CVE-2026-52832, ≤1.15.27)

CVE-2026-52832 Nuclio Dashboard Path Traversal → Scrittura Arbitraria di File

Scrittura arbitraria di file non autenticata (come root) in Nuclio Dashboard tramite path traversal in spec.handler.

CVECVE-2026-52832
GHSAGHSA-wpcj-rmv4-86qg
AffectedNuclio ≤ 1.15.27
Fixed1.16.5 (PR #4143, commit 2a55d3a)
ClassCWE-22 Path Traversal → Scrittura Arbitraria di File
CVSS7.5 Alto (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)

Riepilogo

Configurazione del laboratorio

Target vulnerabile:

root@kitploit:~
docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.15.27-amd64

Controllo con patch:

root@kitploit:~
docker run -d --name nuclio-patched -p 127.0.0.1:8071:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.16.5-amd64

Attendi finché curl http://127.0.0.1:8070/api/functions non restituisce 200 {}.

Esecuzione su un target locale

root@kitploit:~
./poc/poc.sh http://127.0.0.1:8070 nuclio-vuln

Risultato atteso: [+] SUCCESS; un file segnaposto innocuo viene scritto al di fuori della directory temporanea di build, di proprietà di root.

Con l'immagine con patch, la stessa richiesta viene rifiutata con HTTP 500 e Handler module name resolves outside the build directory, e non viene creato alcun file.

Esempio: esecuzione locale con Docker

1. avvia il target vulnerabile

docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070
-v /var/run/docker.sock:/var/run/docker.sock
quay.io/nuclio/dashboard:1.15.27-amd64

2. attendi che risponda

curl http://127.0.0.1:8070/api/functions # previsto: {}

3. esegui

chmod +x poc.sh ./poc.sh http://127.0.0.1:8070 nuclio-vuln

Impatto

Un attaccante di rete non autenticato può creare o sovrascrivere qualsiasi file con contenuto arbitrario nel filesystem del container Dashboard come root.

Rimedio

Aggiorna a Nuclio ≥ 1.16.5, che aggiunge common.IsPathWithinDir prima di os.WriteFile in pkg/processor/build/builder.go. In aggiunta: abilita l'autenticazione invece di NOP, limita l'accesso di rete al Dashboard ed evita di montare il socket Docker dove non necessario.

Avvertenza

Solo per ricerca sulla sicurezza autorizzata e finalità difensive. Il PoC incluso scrive soltanto un innocuo file marcatore con timestamp. Non eseguirlo su sistemi di cui non sei proprietario o per i quali non hai il permesso di test.

Scarica lo strumento