Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — FlaskにおけるTOCTOUファイルパーミッション競合状態の教育用CVE PoC。チェックとオープンの間のウィンドウでシンボリックリンクを置き換え、機密ファイルを開示します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ウェブセキュリティ学習と教育
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FlaskにおけるTOCTOUファイルパーミッション競合状態の教育用CVE PoC。チェックとオープンの間のウィンドウでシンボリックリンクを置き換え、機密ファイルを開示します。

リポジトリを見る
16日前未レビュー

CVE-2026-11111 – ファイルを開く前の権限チェックにおけるTOCTOU

プログラムコード(Python)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – ファイル読み取りにおけるTOCTOUレースコンディション

Severity: High

概要

ファイルサーバーは、パスが通常のファイルかどうかを確認し、遅延後にそのファイルを開きます。攻撃者はレースウィンドウの間に、そのファイルを機密性の高いシステムファイル(例: /etc/shadow)へのシンボリックリンクに置き換えることで、チェックを回避して保護されたデータを読み取ることができます。

脆弱性の詳細

  • 種類: Time‑of‑Check Time‑of‑Use(TOCTOU)
  • 影響: 特権昇格、機密ファイルの開示。
  • 根本原因: チェック(isfile)と使用(open)がアトミックではないため、攻撃者はその間にファイルシステムオブジェクトを変更できます。

エクスプロイトの実証

  1. サーバーを起動する:
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. エクスプロイトを実行する:
    root@kitploit:~
    python exploit_toctou.py
    

レースが成功すると、レスポンスにシャドウファイルが含まれます。

ツールをダウンロード