Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE — CVE-2026-4040 を再現: TOCTOU レースコンディションを伴う Flask アップロードサーバーと、任意のリモートコード実行を実証するエクスプロイトスクリプト。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubgeorge0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce

CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE

CVE-2026-4040 を再現: TOCTOU レースコンディションを伴う Flask アップロードサーバーと、任意のリモートコード実行を実証するエクスプロイトスクリプト。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
17日前未レビュー

CVE-2026-4040 – ファイルアップロードのレースコンディションによるRCE

プログラムコード(Python Flask)

root@kitploit:~
# upload_server.py - File upload with race condition
from flask import Flask, request
import os, tempfile, time, threading

app = Flask(__name__)
UPLOAD_DIR = '/tmp/uploads'
os.makedirs(UPLOAD_DIR, exist_ok=True)

@app.route('/upload', methods=['POST'])
def upload():
    file = request.files['file']
    # Save to a temporary file
    fd, tmp_path = tempfile.mkstemp(dir=UPLOAD_DIR)
    file.save(tmp_path)
    # Simulate validation (check extension)
    if not file.filename.endswith('.txt'):
        os.unlink(tmp_path)
        return "Invalid extension", 400
    # Race window: between save and move, attacker can execute the script
    # In a real server, we'd move to safe name, but we simulate time delay
    time.sleep(0.5)   # vulnerability
    final_path = os.path.join(UPLOAD_DIR, file.filename)
    os.rename(tmp_path, final_path)
    return "Uploaded", 200

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-4040 – ファイルアップロードのレースコンディションによるRCE

Severity: Critical

概要

アップロードエンドポイントは、アップロードされたファイルを一時パスに書き込み、拡張子を検証した後、遅延の後に安全な名前に移動します。攻撃者は、リネーム前に一時ファイルにアクセスして実行するレースを仕掛けることで、リモートコード実行を達成できます。

脆弱性の詳細

  • タイプ: TOCTOUレースコンディション
  • 影響: サーバー上での任意のコード実行。
  • 根本原因: ファイルが予測可能な一時的な場所に保存され、検証ウィンドウの間、実行可能な状態が維持されます。

エクスプロイトのデモ

  1. 脆弱なサーバーを起動します:
    root@kitploit:~
    pip install flask
    python upload_server.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_race_upload.py
    
ツールをダウンロード