
CVE-2026-26215の概念実証エクスプロイト。manga-image-translatorにおける安全でないpickle逆シリアル化を介した、認証不要のリモートコード実行の脆弱性です。
Instagram: @banyamer_security
GitHub: @mbanyamer
CVE-2026-26215 の概念実証エクスプロイト - manga-image-translator ≤ beta-0.3 における安全でない Pickle 逆シリアライゼーションによる未認証のリモートコード実行。
CVE-2026-26215 は、共有 API モードで実行されている manga-image-translator バージョン ≤ beta-0.3 における未認証のリモートコード実行脆弱性です。
エンドポイント /execute/{method_name} および /simple_execute/{method_name} は、攻撃者が制御するリクエストボディを検証なしで pickle.loads() を使用して逆シリアライズします。nonce ベースの認証メカニズムは、空文字列をデフォルトとするため完全にバイパスされます。
これにより、以下が可能になります:
| ステータス | バージョン |
|---|---|
| ❌ 脆弱 | manga-image-translator ≤ beta-0.3 |
| ✅ パッチ適用済み | 未リリース |
テスト環境: Docker (zyddnys/manga-image-translator:main)、Linux
| ベクター | 説明 |
|---|---|
| CVSS v4 | 9.3 (Critical) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| 認証 | なし - 完全に未認証 |
| 攻撃ベクター | ネットワーク |
pickle.loads(await request.body()) が攻撃者の入力に直接呼び出されるself.nonce がデフォルトで None となり、nonce チェックが完全にスキップされる/execute/ および /simple_execute/ が適切なアクセス制御なしで公開されているgraph LR
A[攻撃者が悪意のある pickle ペイロードを作成] --> B[POST リクエストを /execute/translate に送信]
B --> C[サーバーがリクエストボディに対して pickle.loads を呼び出す]
C --> D[__reduce__ メソッドが実行される]
D --> E[os.system が攻撃者のコマンドで呼び出される]
E --> F[リモートコード実行]| 複雑性 |
| 低 |