Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31156 — Esiste una vulnerabilità di path injection in OpenPLC-v3, che deriva dal fatto che il programma non effettua alcun controllo di validità sui parametri del percorso file passati dalla riga di comando. Gli attaccanti possono leggere qualsiasi file leggibile costruendo percorsi malevoli, comportando un rischio di perdita di informazioni. | Kitploit
Strumenti/GitHubGitHub/unicorn-hyh/cve-2026-31156
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza SCADA/ICSRaccolta InformazioniConfigurazione Errata
GitHubunicorn-hyh/cve-2026-31156

CVE-2026-31156

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

3 mesi faNon ancora revisionato

Esiste una vulnerabilità di path injection in OpenPLC-v3, che deriva dal fatto che il programma non effettua alcun controllo di validità sui parametri del percorso file passati dalla riga di comando. Gli attaccanti possono leggere qualsiasi file leggibile costruendo percorsi malevoli, comportando un rischio di perdita di informazioni.

Condividi

CVE-2026-31156

Esiste una vulnerabilità di path injection in OpenPLC-v3, che deriva dal fatto che il programma non esegue alcun controllo di validità sui parametri del percorso file passati dalla riga di comando. Gli attaccanti possono leggere qualsiasi file leggibile costruendo percorsi malevoli, comportando un rischio di fuga di informazioni.

Tipo di vulnerabilità

  • Validazione degli input inadeguata (Path Injection)

  • Divulgazione di informazioni (Lettura arbitraria di file)

Panoramica della vulnerabilità

Il programma binario compilato da glue_generator.cpp contiene una vulnerabilità di lettura arbitraria di file causata da una validazione insufficiente dei percorsi file forniti dall'utente.

Un attaccante può specificare un file arbitrario come argomento di input (ad es., /etc/passwd) durante l'esecuzione del programma. L'applicazione legge quindi il file riga per riga, analizza il contenuto e stampa direttamente i dati analizzati sulla console tramite cout, senza eseguire alcuna validazione su:

  • legittimità del percorso file,
  • formato del contenuto del file,
  • restrizioni di accesso ai file,
  • protezioni dei file sensibili.

Di conseguenza, gli attaccanti possono leggere qualsiasi file accessibile al contesto di privilegio del processo in esecuzione, portando alla divulgazione di informazioni sensibili.

Prerequisiti dell'attacco

  1. L'attaccante è in grado di eseguire il binario vulnerabile.

  2. L'account utente in esecuzione ha il permesso di lettura per il file target.

Impatto

Un exploit riuscito può divulgare informazioni sensibili di sistema, inclusi ma non limitati a:

  • informazioni sugli account utente,
  • hash delle password,
  • file di configurazione,
  • chiavi private,
  • segreti dell'applicazione,
  • altri dati riservati.

Queste informazioni possono facilitare un'ulteriore escalation dei privilegi o movimento laterale.

Dettagli tecnici

In glue_generator.cpp, il programma utilizza due array di stringhe, varName e varType, per elaborare e stampare i contenuti dei file analizzati nella riga di comando.

Durante l'analisi, il programma si aspetta un formato di riga specifico:

root@kitploit:~
(<varType>,<varName>,

Nello specifico:

il contenuto tra ( e la prima , viene assegnato a varType; il contenuto tra la prima e la seconda , viene assegnato a varName.

Non viene eseguita alcuna validazione sul percorso del file di origine o sulla legittimità dei dati analizzati.

Prova di concetto

Passo 1: Creare un file di test

Creare un file denominato test.txt con il seguente contenuto:

root@kitploit:~
(aaaaaaaa,123,

Passo 2: Eseguire il programma vulnerabile

Eseguire il seguente comando:

root@kitploit:~
./glue_generator ./test.txt whatever.cpp

Il programma analizzerà il contenuto e stamperà i valori estratti sulla console.

Passo 3: Lettura arbitraria di file

Se un attaccante può modificare o controllare un file sensibile (ad esempio /etc/passwd) per includere dati che corrispondono al formato richiesto:

root@kitploit:~
(aaaaaaaa,123,

il programma vulnerabile analizzerà e stamperà il contenuto corrispondente dal file.

Per file sensibili, qualsiasi riga che corrisponda al seguente pattern può essere divulgata:

root@kitploit:~
(<contenuto1>,<contenuto2>,

La quantità di informazioni divulgate dipende da:

  • il numero di righe corrispondenti nel file target,
  • la struttura dei contenuti del file.

Causa principale

La vulnerabilità è causata da:

  1. Mancanza di validazione per i percorsi file controllati dall'utente.

  2. Logica di analisi non sicura applicata a file arbitrari.

  3. Output diretto su console del contenuto analizzato senza controlli di autorizzazione.

  4. Assenza di restrizioni sulle posizioni dei file accessibili.

Raccomandazioni di sicurezza

Per mitigare la vulnerabilità:

  • Limitare i file di input a directory fidate.
  • Validare e sanificare tutti i percorsi file forniti dall'utente.
  • Impedire l'accesso a file sensibili di sistema.
  • Implementare una verifica rigorosa del formato del file prima dell'analisi.
  • Applicare il principio del minimo privilegio al processo in esecuzione.
  • Evitare di stampare dati sensibili analizzati direttamente sull'output standard.
Scarica lo strumento