Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-CVE-2026-26215-manga-image-translator-RCE — Prova de conceito de exploit para CVE-2026-26215, uma vulnerabilidade de execução remota de código não autenticada no manga-image-translator por meio de desserialização insegura de pickle. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

Prova de conceito de exploit para CVE-2026-26215, uma vulnerabilidade de execução remota de código não autenticada no manga-image-translator por meio de desserialização insegura de pickle.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 6 mesesAinda não revisado
Compartilhar

CVE-2026-26215 - manga-image-translator Desserialização Pickle RCE

👤 Autor

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

Prova de conceito do exploit para CVE-2026-26215 - Execução Remota de Código não autenticada via desserialização insegura de Pickle no manga-image-translator ≤ beta-0.3.


🚨 Descrição da Vulnerabilidade

CVE-2026-26215 é uma vulnerabilidade de execução remota de código não autenticada no versões ≤ beta-0.3 em execução no modo de API compartilhada.

manga-image-translator

Os endpoints /execute/{method_name} e /simple_execute/{method_name} desserializam corpos de requisição controlados pelo atacante usando pickle.loads() sem qualquer validação. O mecanismo de autenticação baseado em nonce é completamente contornado, pois assume um valor padrão de string vazia.

Isso permite:

  • RCE não autenticada no contexto do servidor
  • Nenhuma interação do usuário necessária
  • Comprometimento total do servidor

🎯 Versões Afetadas

StatusVersão
❌ Vulnerávelmanga-image-translator ≤ beta-0.3
✅ CorrigidoAinda não lançado

Testado em: Docker (zyddnys/manga-image-translator:main), Linux


💥 Impacto

VetorDescrição
CVSS v49.3 (Crítico) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
AutenticaçãoNenhuma - Completamente não autenticado
Vetor de AtaqueRede
ComplexidadeBaixa

🔬 Detalhes Técnicos

Causa Raiz

  1. Desserialização insegura - pickle.loads(await request.body()) chamado diretamente na entrada do atacante
  2. Contorno de autenticação - self.nonce assume o valor padrão None, ignorando completamente a verificação de nonce
  3. Sem validação de entrada - Sem restrições sobre o tamanho ou conteúdo do payload pickle
  4. Endpoints públicos - /execute/ e /simple_execute/ expostos sem controles de acesso adequados

Fluxo da Vulnerabilidade

root@kitploit:~
graph LR
    A[Atacante cria payload pickle malicioso] --> B[Envia requisição POST para /execute/translate]
    B --> C[Servidor chama pickle.loads no corpo da requisição]
    C --> D[Método __reduce__ é executado]
    D --> E[os.system é chamado com o comando do atacante]
    E --> F[Execução remota de código]
Baixar ferramenta