Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2026-42589 — POC_CVE-2026-42589 | Kitploit
Ferramentas/GitHubGitHub/fineman999/poc_cve-2026-42589
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

Ver Repositório
13há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC_CVE-2026-42589

Laboratório de reprodução local e rascunho de template do nuclei para CVE-2026-42589 que afeta o Gotenberg.

Resumo

A CVE-2026-42589 é um problema de execução remota de código não autenticada no Gotenberg causado por injeção de nova linha na chave de metadados em:

root@kitploit:~
POST /forms/pdfengines/metadata/write

O Gotenberg afetado encaminha chaves de metadados controladas pelo usuário para o ExifTool sem rejeitar caracteres de controle. Uma chave de metadados contendo novas linhas escapadas em JSON pode ser dividida em argumentos adicionais do ExifTool.

Este laboratório foi usado para validar:

  • comportamento vulnerável em gotenberg/gotenberg:8.29.1
  • comportamento corrigido em gotenberg/gotenberg:8.31.0

O template do nuclei usa apenas uma verificação de tempo não destrutiva sleep 6.

Referências

  • Aviso do GitHub: https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
Baixar ferramenta
  • Versão corrigida: https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
  • Documentação do ExifTool: https://exiftool.org/exiftool_pod.html
  • Arquivos

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2026-42589.yaml
    • manual_verify.py
    • sample.pdf
    • README.md

    Teste Vulnerável

    Inicie o Gotenberg 8.29.1:

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 gotenberg
    

    Verifique a versão:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Verificação manual de tempo com multipart bruto:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Sinal esperado de vulnerabilidade:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.xs
    

    Resultado vulnerável observado:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.300s
    Internal Server Error
    

    Controle da Versão Corrigida

    Inicie o Gotenberg 8.31.0:

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
    

    Verifique a versão:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Execute a mesma verificação manual de tempo:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Resultado observado na versão corrigida:

    root@kitploit:~
    HTTP/1.1 400 Bad Request
    TOTAL_TIME=0.145s
    At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
    

    Nuclei

    Valide o template:

    root@kitploit:~
    nuclei -duc -validate -t CVE-2026-42589.yaml
    

    Execute contra o alvo vulnerável:

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
    

    Comportamento esperado:

    • 8.29.1: correspondência após a resposta 500 atrasada
    • 8.31.0: nenhuma correspondência

    Resultado vulnerável observado:

    root@kitploit:~
    [CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
    [INF] Scan completed in 6.245907708s. 1 matches found.
    

    Resultado observado na versão corrigida:

    root@kitploit:~
    [INF] Scan completed in 93.01425ms. No results found.
    

    Notas

    • Este laboratório evita intencionalmente gravações de arquivos, reverse shells e callbacks fora de banda.
    • O template detecta o comportamento, não apenas um banner de versão.
    • Nenhum alvo real foi utilizado.
    • Use apenas em sistemas que você possui ou para os quais está explicitamente autorizado a testar.