Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — PoC educacional de CVE para uma corrida TOCTOU de permissões de arquivo no Flask; usa substituição de symlink durante a janela de verificação-abertura para revelar arquivos sensíveis. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosSegurança WebAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

PoC educacional de CVE para uma corrida TOCTOU de permissões de arquivo no Flask; usa substituição de symlink durante a janela de verificação-abertura para revelar arquivos sensíveis.

Ver Repositório
há 16 diasAinda não revisado

CVE-2026-11111 – TOCTOU na Verificação de Permissão de Arquivo Antes de Abrir

Código do Programa (Python)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – Condição de Corrida TOCTOU na Leitura de Arquivo

Severity: High

Visão Geral

Um servidor de arquivos verifica se um caminho é um arquivo regular e então o abre após um atraso. Um atacante pode substituir o arquivo por um link simbólico para um arquivo sensível do sistema (ex.: /etc/shadow) durante a janela de corrida, contornando a verificação e lendo dados protegidos.

Detalhes da Vulnerabilidade

  • Tipo: Time‑of‑Check Time‑of‑Use (TOCTOU)
  • Impacto: Escalação de privilégios, divulgação de arquivos sensíveis.
  • Causa raiz: A verificação (isfile) e o uso (open) não são atômicos, permitindo que um atacante altere o objeto do sistema de arquivos entre os dois.

Demonstração do Exploit

  1. Inicie o servidor:
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_toctou.py
    

Se a corrida for bem-sucedida, a resposta conterá o arquivo shadow.

Baixar ferramenta