Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26331 — Prova de conceito demonstrando injeção arbitrária de comandos por meio da opção `--netrc-cmd` do yt-dlp, explorando metacaracteres de shell em URLs para executar comandos em versões afetadas. | Kitploit
Ferramentas/GitHubGitHub/dxleryt/cve-2026-26331
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleDesenvolvimento de Payloads
GitHubdxleryt/cve-2026-26331

CVE-2026-26331

Prova de conceito demonstrando injeção arbitrária de comandos por meio da opção `--netrc-cmd` do yt-dlp, explorando metacaracteres de shell em URLs para executar comandos em versões afetadas.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Injeção Arbitrária de Comandos via --netrc-cmd no yt-dlp

Gravidade: Alta (CVSS 8.8)
Software Afetado: yt-dlp >= 2023.06.21, < 2026.02.21
Corrigido em: 2026.02.21
Aviso: GHSA-g3gw-q23r-pgqm
CVE: CVE-2026-26331


Resumo

A opção de linha de comando --netrc-cmd do yt-dlp (ou o parâmetro netrc_cmd da API Python) pode ser explorada para obter execução arbitrária de comandos quando combinada com uma URL maliciosamente elaborada. Isso permite que um atacante execute comandos arbitrários de shell no sistema do usuário.


Detalhes

A opção --netrc-cmd permite que os usuários executem um comando de shell para obter credenciais de login dinamicamente, substituindo opcionalmente um espaço reservado pelo valor "machine" do netrc. Alguns extratores (por exemplo, , , ) permitem nomes de host com curingas, que podem conter caracteres especiais de shell. Como o yt-dlp executa usando , uma URL maliciosa pode injetar comandos arbitrários.

{}
GetCourseRuIE
TeachableIE
TeachableCourseIE
--netrc-cmd
subprocess.Popen(shell=True)

PoC

root@kitploit:~
yt-dlp --netrc-cmd "echo {}" "https://;touch /tmp/pwned;#.getcourse.ru/video"

Impacto

  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Necessária
  • Impacto: Alto impacto na confidencialidade, integridade e disponibilidade

Mitigação

  • Atualize o yt-dlp para a versão 2026.02.21 ou posterior.
  • Evite usar --netrc-cmd ou netrc_cmd.
  • Se inevitável, não passe espaços reservados ({}) para --netrc-cmd.

Referências

  • https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-g3gw-q23r-pgqm
  • https://nvd.nist.gov/vuln/detail/CVE-2026-26331
  • https://github.com/yt-dlp/yt-dlp/releases/tag/2026.02.21
Baixar ferramenta