Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21436 — CVE-2026-21436の概念実証エクスプロイト。Solus OSのeopkgパッケージマネージャーにおけるパストラバーサルを実証し、パッケージインストール中に任意のファイル書き込みを可能にします。 | Kitploit
ツール/GitHubGitHub/osmancanvural/cve-2026-21436
脆弱性分析エクスプロイトマルウェア分析サプライチェーンセキュリティバイナリエクスプロイト
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

CVE-2026-21436の概念実証エクスプロイト。Solus OSのeopkgパッケージマネージャーにおけるパストラバーサルを実証し、パッケージインストール中に任意のファイル書き込みを可能にします。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21436

Solus OSのパッケージマネージャーであるeopkg <= 4.3.4は、.eopkg拡張子のパッケージをインストールする際、パッケージ内容に含まれる絶対パスを持つファイルを、指定されたディレクトリに直接書き込みます。

パッケージを特定のディレクトリにインストールするために使用される--destdirパラメータを使用しても、パッケージ内の../(トラバーサル)文字によってこの制限を回避でき、攻撃者が作成したファイルをシステム上の任意のディレクトリに書き込むことができます。eopkgツールはパッケージのインストール時にroot権限で動作するため、システム上の既存ファイルへの上書きも可能です。

脆弱性が発生する原因は、eopkgがパッケージを展開する際にPythonの.extract()メソッドでfilterパラメータを使用していないこと、または何らかの方法でファイルパスを検証していないことです。

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. 変更したい.eopkg拡張子のファイルをダウンロードします。
  2. その中のinstall.tar.xzアーカイブの内容をフォルダに展開します。
tarcontent
  • 悪意のあるアーカイブを作成するためにスクリプトを実行します:
  • root@kitploit:~
    $ python3 archiveCreator.py
    
    1. 生成されたmalicious-install.tar.xzファイルの名前をinstall.tar.xzに変更し、元のパッケージ内のファイルと置き換えます。
    2. パッケージがSolus OS上でインストールされると、/tmp/hello.txtファイルが作成されていることを確認できます。

    注: ターゲットディレクトリとファイルの内容を変更するには、archiveCreator.pyファイルとtarcontentフォルダを編集できます。

    ツールをダウンロード