Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-55168 — Exploit de prova de conceito para CVE-2026-55168 demonstrando escrita arbitrária de arquivo autenticada via plantio de symlink durante restauração de backup no Runtipi. | Kitploit
Ferramentas/GitHubGitHub/kovachvl/cve-2026-55168
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubkovachvl/cve-2026-55168

CVE-2026-55168

Exploit de prova de conceito para CVE-2026-55168 demonstrando escrita arbitrária de arquivo autenticada via plantio de symlink durante restauração de backup no Runtipi.

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-55168

Este repositório contém um PoC simples para CVE-2026-55168 no Runtipi.

O problema é uma escrita arbitrária de ficheiro autenticada que pode ser alcançada através do fluxo de restauro de backup. Um arquivo de backup malicioso pode plantar um symlink nos dados restaurados da aplicação, e uma atualização normal de configuração posterior segue esse symlink e escreve conteúdo controlado pelo atacante fora do diretório pretendido.

Referência do aviso:

  • https://github.com/runtipi/runtipi/security/advisories/GHSA-wcrf-g9p9-2wg7

Versões afetadas:

  • <= 4.10.0

O que o PoC faz

O PoC faz login no Runtipi, cria um arquivo de backup malicioso em memória, carrega-o, aciona o restauro e, em seguida, envia um pedido normal de atualização user-config.

O payload de restauro planta este symlink:

root@kitploit:~
user-config/app.env -> /data/state/proof.txt

Depois disso, o pedido normal para atualizar a config da aplicação faz com que o Runtipi escreva o conteúdo fornecido em:

root@kitploit:~
/data/state/proof.txt

Portanto, a parte importante não é apenas a persistência do symlink durante o restauro, mas o facto de que uma escrita legítima posterior segue o symlink plantado.

Ficheiros

  • poc.py — PoC Python completo

Utilização

root@kitploit:~
python poc.py \
  --base-url http://127.0.0.1:3001 \
  --username YOUR_USERNAME \
  --password YOUR_PASSWORD \
  --app-urn demoapp3:_user \
  --target-path /data/state/proof.txt \
  --write-content PWNED_FROM_USERCFG_WRITE

Se quiser, também pode guardar o arquivo gerado localmente:

root@kitploit:~
python poc.py \
  --base-url http://127.0.0.1:3001 \
  --username YOUR_USERNAME \
  --password YOUR_PASSWORD \
  --output payload.tar.gz

Resultado esperado

Se o alvo for vulnerável, o script termina com sucesso e imprime um pequeno resultado JSON com status: "ok".

Notas

Este PoC é fornecido para fins de investigação e reprodução.

Baixar ferramenta