Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21436 — Proof-of-concept exploit per CVE-2026-21436, che dimostra il path traversal nel gestore pacchetti eopkg di Solus OS, consentendo la scrittura arbitraria di file durante l'installazione dei pacchetti. | Kitploit
Strumenti/GitHubGitHub/osmancanvural/cve-2026-21436
Analisi delle VulnerabilitàExploitAnalisi MalwareSicurezza della Supply ChainBinary Exploitation
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

Proof-of-concept exploit per CVE-2026-21436, che dimostra il path traversal nel gestore pacchetti eopkg di Solus OS, consentendo la scrittura arbitraria di file durante l'installazione dei pacchetti.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21436

eopkg <= 4.3.4, il gestore di pacchetti di Solus OS, durante l'installazione dei pacchetti con estensione .eopkg, scrive direttamente nella directory specificata i file che contengono percorsi assoluti nel contenuto del pacchetto.

Anche se si utilizza il parametro --destdir per installare il pacchetto in una directory specifica, questa restrizione può essere aggirata grazie ai caratteri ../ (traversal) presenti nel pacchetto, consentendo di scrivere file preparati dall'attaccante in qualsiasi directory del sistema. Poiché eopkg viene eseguito con privilegi di root durante l'installazione dei pacchetti, è anche possibile sovrascrivere file esistenti sul sistema.

La causa della vulnerabilità è che eopkg, durante l'estrazione dei pacchetti, non utilizza il parametro filter con il metodo .extract() di Python, né verifica in alcun modo i percorsi dei file.

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. Scaricate il file con estensione .eopkg che desiderate modificare.
  2. Estraete il contenuto dell'archivio install.tar.xz al suo interno nella cartella tarcontent.
  3. Eseguite lo script per creare l'archivio dannoso:
root@kitploit:~
$ python3 archiveCreator.py
  1. Rinominate il file malicious-install.tar.xz generato in install.tar.xz e sostituitelo con il file presente nel pacchetto originale.
  2. Quando il pacchetto viene installato su Solus OS, potete osservare che viene creato il file /tmp/hello.txt.

Nota: Per modificare la directory di destinazione e il contenuto dei file, potete modificare il file archiveCreator.py e la cartella tarcontent.

Scarica lo strumento