
Prova de conceito de exploit para CVE-2026-26215, uma vulnerabilidade de execução remota de código não autenticada no manga-image-translator por meio de desserialização insegura de pickle.
Instagram: @banyamer_security
GitHub: @mbanyamer
Prova de conceito do exploit para CVE-2026-26215 - Execução Remota de Código não autenticada via desserialização insegura de Pickle no manga-image-translator ≤ beta-0.3.
CVE-2026-26215 é uma vulnerabilidade de execução remota de código não autenticada no versões ≤ beta-0.3 em execução no modo de API compartilhada.
Os endpoints /execute/{method_name} e /simple_execute/{method_name} desserializam corpos de requisição controlados pelo atacante usando pickle.loads() sem qualquer validação. O mecanismo de autenticação baseado em nonce é completamente contornado, pois assume um valor padrão de string vazia.
Isso permite:
| Status | Versão |
|---|---|
| ❌ Vulnerável | manga-image-translator ≤ beta-0.3 |
| ✅ Corrigido | Ainda não lançado |
Testado em: Docker (zyddnys/manga-image-translator:main), Linux
| Vetor | Descrição |
|---|---|
| CVSS v4 | 9.3 (Crítico) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| Autenticação | Nenhuma - Completamente não autenticado |
| Vetor de Ataque | Rede |
| Complexidade | Baixa |
pickle.loads(await request.body()) chamado diretamente na entrada do atacanteself.nonce assume o valor padrão None, ignorando completamente a verificação de nonce/execute/ e /simple_execute/ expostos sem controles de acesso adequadosgraph LR
A[Atacante cria payload pickle malicioso] --> B[Envia requisição POST para /execute/translate]
B --> C[Servidor chama pickle.loads no corpo da requisição]
C --> D[Método __reduce__ é executado]
D --> E[os.system é chamado com o comando do atacante]
E --> F[Execução remota de código]