Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
path-traversal-CVE-2026-14628 — Riproduzione educativa della vulnerabilità di attraversamento dei percorsi CVE-2026-14628 con esempi di codice vulnerabile e sicuro, spiegazione della correzione e demo eseguibili per lo studio di CWE-22. | Kitploit
Strumenti/GitHubGitHub/meslimohamedm22005188/path-traversal-cve-2026-14628
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza WebPenetration TestingApprendimento e Formazione
GitHubmeslimohamedm22005188/path-traversal-cve-2026-14628

path-traversal-CVE-2026-14628

Riproduzione educativa della vulnerabilità di attraversamento dei percorsi CVE-2026-14628 con esempi di codice vulnerabile e sicuro, spiegazione della correzione e demo eseguibili per lo studio di CWE-22.

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Path Traversal Demo - Caso di Studio : CVE-2026-14628

Una dimostrazione minima ed eseguibile della classe di vulnerabilità Path Traversal (CWE-22), utilizzando la recentemente divulgata CVE-2026-14628 come punto di riferimento reale.

La vulnerabilità reale

CVE-2026-14628 colpisce 'NousResearch/hermes-agent' (< 2026.5.16).
La funzione extract_media in gateway/platforms/base.py costruisce un percorso del filesystem a partire dal payload del webhook in arrivo senza validarlo, permettendo a un attaccante remoto non autenticato di leggere file al di fuori della directory dei media prevista.

  • CVSS 3.1: 5.3 (Medio) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Sfruttabile da remoto, non richiede autenticazione né interazione dell'utente
  • Esiste un exploit pubblico; il venditore è stato avvisato ma non ha risposto Questo repository non ha come bersaglio né sfrutta il codice reale di hermes-agent. Riproduce invece l'esatto pattern della vulnerabilità in un piccolo esempio autonomo, in modo che il difetto e la sua correzione siano facili da studiare e riutilizzare come riferimento durante la revisione di altro codice.

File

FileScopo
vulnerable_example.pyRiproduce la logica difettosa: costruisce un percorso tramite concatenazione ingenua di stringhe, nessuna validazione
secure_example.pyVersione corretta: verifica che il percorso assoluto risolto rimanga all'interno della directory root prevista

Eseguilo tu stesso

root@kitploit:~
python3 vulnerable_example.py

L'output mostra l'"attaccante" che legge con successo un file (secret_outside_media_root.txt) che si trova al di fuori della directory prevista media_storage/, utilizzando un input come ../secret_outside_media_root.txt.

root@kitploit:~
python3 secure_example.py

Lo stesso input malevolo viene respinto con un chiaro PathTraversalError.

La correzione, spiegata

Due difese complementari sono applicate in secure_example.py:

  1. Rifiutare immediatamente l'input sospetto — i nomi di file contenenti .. o separatori di percorso vengono rifiutati prima ancora di toccare il filesystem (fallimento rapido, errore chiaro per i chiamanti legittimi).
  2. Verificare il percorso risolto — dopo aver costruito il percorso completo, risolverlo in un percorso assoluto e confermare che inizi ancora con la directory root prevista. Questa è la difesa che conta davvero: coglie anche trucchi con i symlink, stranezze di codifica e casi limite specifici del sistema operativo che un ingenuo controllo di sottostringa sull'input grezzo potrebbe perdere.
root@kitploit:~
candidate_path = os.path.abspath(os.path.join(MEDIA_ROOT, filename))
if not candidate_path.startswith(MEDIA_ROOT + os.sep):
    raise PathTraversalError(...)

Perché è importante

Il path traversal è una delle classi di vulnerabilità più comuni e più evitabili nel software che gestisce upload, download o qualsiasi nome file controllato dall'utente — gestori di webhook, processori di media, visualizzatori di log, motori di template e API per il servizio di file sono bersagli frequenti. La correzione è economica (una manciata di righe); il costo di saltarla è la divulgazione arbitraria di file e, nei casi peggiori (quando combinata con accesso in scrittura), l'esecuzione remota di codice.

Disclaimer

Questo progetto è solo a scopo educativo. È una riproduzione generica di una classe di vulnerabilità nota, non un exploit funzionante contro alcun software specifico in produzione o non aggiornato. Non utilizzare queste tecniche contro sistemi che non possiedi o per i quali non hai autorizzazione esplicita a testare.

Scarica lo strumento