Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-Pending-Django-Summernote-RCE — Pillow が存在しない場合の django-summernote における任意ファイルアップロード RCE の概念実証。CWE-434 を悪用してウェブシェルをアップロードします。 | Kitploit
ツール/GitHubGitHub/nicetop1027/cve-2026-pending-django-summernote-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnicetop1027/cve-2026-pending-django-summernote-rce

CVE-2026-Pending-Django-Summernote-RCE

Pillow が存在しない場合の django-summernote における任意ファイルアップロード RCE の概念実証。CWE-434 を悪用してウェブシェルをアップロードします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
7ヶ月前未レビュー

CVE-2026-XXXXX (保留中): django-summernote 任意ファイルアップロード (RCE)

このリポジトリには、django-summernote バージョン 0.8.20.0(およびそれ以前)で発見された条件付きリモートコード実行 (RCE) の脆弱性に対する Proof of Concept (PoC) が含まれています。

脆弱性の詳細

  • 製品: django-summernote
  • バージョン: <= 0.8.20.0
  • 種類: 無制限のファイルアップロード (CWE-434)
  • 深刻度: HIGH (CVSS 7.2)
  • 影響: リモートコード実行 (RCE)

説明

この脆弱性は、setup.py における厳格な依存関係の強制の欠如と、forms.py のフォールバックロジックに起因します。

django-summernote パッケージは、厳格な画像検証に必要な Pillow ライブラリをオプションの依存関係として扱います。Pillow がサーバーにインストールされていない場合、UploadForm はファイル入力フィールドを forms.ImageField から汎用の forms.FileField へと自動的にダウングレードします。

脆弱なコード (forms.py):

root@kitploit:~
try:
    from PIL import Image
    FIELD = forms.ImageField  # Validates image content
except ImportError:
    FIELD = forms.FileField   # Accepts ANY file type (Dangerous)

この動作により、攻撃者は画像の代わりに任意のファイル(例: .php、.py、.sh、.html)をアップロードでき、views.py がフォーム検証のみに依存しているため、リモートコード実行 (RCE) や XSS につながります。

再現手順

  1. django-summernote を Pillow なしでインストールします:

    root@kitploit:~
    pip install django-summernote
    pip uninstall Pillow  # Ensure Pillow is gone
    
  2. PoC を実行します:

    root@kitploit:~
    python3 poc.py
    
  3. 期待される出力:

    root@kitploit:~
    [+] Verified: Pillow is NOT installed. Vulnerable logic active.
    [*] Attempting to upload a Web Shell (.php)...
    
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [!!!] VULNERABILITY SUCCESS: SHELL UPLOADED [!!!]
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [+] Form Validation Passed for: exploit.php
    

緩和策

ユーザーは、画像検証を強制するために、環境に Pillow をインストールする必要があります:

root@kitploit:~
pip install Pillow

メンテナーは、setup.py の install_requires へ Pillow を移動するか、ImageField の使用を必須の依存関係として強制すべきです。

ツールをダウンロード