Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE — Reproduz o CVE-2026-4040: servidor de upload Flask com condição de corrida TOCTOU e script de exploit demonstrando execução remota de código arbitrário. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce

CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE

Reproduz o CVE-2026-4040: servidor de upload Flask com condição de corrida TOCTOU e script de exploit demonstrando execução remota de código arbitrário.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 17 diasAinda não revisado

CVE-2026-4040 – Condição de corrida no upload de arquivo levando a RCE

Código do Programa (Python Flask)

root@kitploit:~
# upload_server.py - File upload with race condition
from flask import Flask, request
import os, tempfile, time, threading

app = Flask(__name__)
UPLOAD_DIR = '/tmp/uploads'
os.makedirs(UPLOAD_DIR, exist_ok=True)

@app.route('/upload', methods=['POST'])
def upload():
    file = request.files['file']
    # Save to a temporary file
    fd, tmp_path = tempfile.mkstemp(dir=UPLOAD_DIR)
    file.save(tmp_path)
    # Simulate validation (check extension)
    if not file.filename.endswith('.txt'):
        os.unlink(tmp_path)
        return "Invalid extension", 400
    # Race window: between save and move, attacker can execute the script
    # In a real server, we'd move to safe name, but we simulate time delay
    time.sleep(0.5)   # vulnerability
    final_path = os.path.join(UPLOAD_DIR, file.filename)
    os.rename(tmp_path, final_path)
    return "Uploaded", 200

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-4040 – Condição de corrida no upload de arquivo para RCE

Severity: Critical

Visão Geral

Um endpoint de upload grava o arquivo enviado em um caminho temporário, valida a extensão e, em seguida, o move para um nome seguro após um atraso. Um invasor pode competir para acessar e executar o arquivo temporário antes da renomeação, alcançando a execução remota de código.

Detalhes da Vulnerabilidade

  • Tipo: Condição de corrida TOCTOU
  • Impacto: Execução arbitrária de código no servidor.
  • Causa raiz: O arquivo é salvo em um local temporário previsível e permanece executável durante a janela de validação.

Demonstração do Exploit

  1. Inicie o servidor vulnerável:
    root@kitploit:~
    pip install flask
    python upload_server.py
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_race_upload.py
    
Baixar ferramenta