Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-CVE-2026-26215-manga-image-translator-RCE — CVE-2026-26215の概念実証エクスプロイト。manga-image-translatorにおける安全でないpickle逆シリアル化を介した、認証不要のリモートコード実行の脆弱性です。 | Kitploit
ツール/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

CVE-2026-26215の概念実証エクスプロイト。manga-image-translatorにおける安全でないpickle逆シリアル化を介した、認証不要のリモートコード実行の脆弱性です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
87ヶ月前未レビュー

CVE-2026-26215 - manga-image-translator Pickle 逆シリアライゼーション RCE

👤 著者

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

CVE-2026-26215 の概念実証エクスプロイト - manga-image-translator ≤ beta-0.3 における安全でない Pickle 逆シリアライゼーションによる未認証のリモートコード実行。


🚨 脆弱性の説明

CVE-2026-26215 は、共有 API モードで実行されている manga-image-translator バージョン ≤ beta-0.3 における未認証のリモートコード実行脆弱性です。

エンドポイント /execute/{method_name} および /simple_execute/{method_name} は、攻撃者が制御するリクエストボディを検証なしで pickle.loads() を使用して逆シリアライズします。nonce ベースの認証メカニズムは、空文字列をデフォルトとするため完全にバイパスされます。

これにより、以下が可能になります:

  • サーバーコンテキストでの未認証の RCE
  • ユーザー操作は不要
  • サーバーの完全な侵害

🎯 影響を受けるバージョン

ステータスバージョン
❌ 脆弱manga-image-translator ≤ beta-0.3
✅ パッチ適用済み未リリース

テスト環境: Docker (zyddnys/manga-image-translator:main)、Linux


💥 影響

ベクター説明
CVSS v49.3 (Critical) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
認証なし - 完全に未認証
攻撃ベクターネットワーク

🔬 技術的詳細

根本原因

  1. 安全でない逆シリアライゼーション - pickle.loads(await request.body()) が攻撃者の入力に直接呼び出される
  2. 認証バイパス - self.nonce がデフォルトで None となり、nonce チェックが完全にスキップされる
  3. 入力検証なし - pickle ペイロードのサイズや内容に制限がない
  4. 公開エンドポイント - /execute/ および /simple_execute/ が適切なアクセス制御なしで公開されている

脆弱性のフロー

root@kitploit:~
graph LR
    A[攻撃者が悪意のある pickle ペイロードを作成] --> B[POST リクエストを /execute/translate に送信]
    B --> C[サーバーがリクエストボディに対して pickle.loads を呼び出す]
    C --> D[__reduce__ メソッドが実行される]
    D --> E[os.system が攻撃者のコマンドで呼び出される]
    E --> F[リモートコード実行]
ツールをダウンロード
複雑性
低