Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-52832-PoC-exploit-nuclio-dashboard — Nuclio Dashboard (modo NOP) aceita POST /api/functions não autenticado. O campo spec.handler não é validado quanto ao caminho, então ../../../../tmp/x.txt:handler escapa do tempdir de build via path.Join, permitindo que um atacante grave conteúdo arbitrário em qualquer caminho como root. (CVE-2026-52832, ≤1.15.27) | Kitploit
Ferramentas/GitHubGitHub/mdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard
Segurança de ContêineresAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard

CVE-2026-52832-PoC-exploit-nuclio-dashboard

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Nuclio Dashboard (modo NOP) aceita POST /api/functions não autenticado. O campo spec.handler não é validado quanto ao caminho, então ../../../../tmp/x.txt:handler escapa do tempdir de build via path.Join, permitindo que um atacante grave conteúdo arbitrário em qualquer caminho como root. (CVE-2026-52832, ≤1.15.27)

Ver Repositório
4há 1 mêsAinda não revisado
Compartilhar

CVE-2026-52832-PoC-exploit-nuclio-dashboard

Nuclio Dashboard (modo NOP) aceita POST /api/functions não autenticado. O campo spec.handler não é validado quanto ao caminho, então ../../../../tmp/x.txt:handler escapa do diretório temporário de build via path.Join, permitindo que um atacante grave conteúdo arbitrário em qualquer caminho como root. (CVE-2026-52832, ≤1.15.27)

CVE-2026-52832 Nuclio Dashboard Path Traversal → Escrita Arbitrária de Arquivos

Escrita arbitrária de arquivos não autenticada (como root) no Nuclio Dashboard via path traversal em spec.handler.

CVECVE-2026-52832
GHSAGHSA-wpcj-rmv4-86qg
AfetadoNuclio ≤ 1.15.27
Corrigido1.16.5 (PR #4143, commit 2a55d3a)
ClasseCWE-22 Path Traversal → Escrita Arbitrária de Arquivos
CVSS7.5 Alta (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)

Resumo

O Nuclio Dashboard no modo de autenticação NOP padrão aceita POST /api/functions sem autenticação. O campo spec.handler (module:entrypoint) não é validado quanto ao caminho, então um valor como ../../../../tmp/x.txt:handler escapa do diretório temporário de build via path.Join(tempDir, moduleFileName), permitindo que um atacante grave conteúdo arbitrário em base64 (spec.build.functionSourceCode) em qualquer caminho no contêiner do Dashboard. O processo roda como uid=0 (root).

Configuração do Laboratório

Alvo vulnerável:

root@kitploit:~
docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.15.27-amd64

Controle corrigido:

root@kitploit:~
docker run -d --name nuclio-patched -p 127.0.0.1:8071:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.16.5-amd64

Aguarde até que curl http://127.0.0.1:8070/api/functions retorne 200 {}.

Executar em um alvo local

root@kitploit:~
./poc/poc.sh http://127.0.0.1:8070 nuclio-vuln

Esperado: [+] SUCCESS um arquivo marcador inofensivo é gravado fora do diretório temporário de build, de propriedade do root.

Contra a imagem corrigida, a mesma solicitação é rejeitada com HTTP 500 e Handler module name resolves outside the build directory, e nenhum arquivo é criado.

Exemplo : Executar localmente com Docker

1. start vulnerable target

docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070
-v /var/run/docker.sock:/var/run/docker.sock
quay.io/nuclio/dashboard:1.15.27-amd64

2. wait until it answers

curl http://127.0.0.1:8070/api/functions # expect: {}

3. run

chmod +x poc.sh ./poc.sh http://127.0.0.1:8070 nuclio-vuln

Impacto

Um atacante de rede não autenticado pode criar ou sobrescrever qualquer arquivo com conteúdo arbitrário no sistema de arquivos do contêiner do Dashboard como root.

Remediação

Atualize para o Nuclio ≥ 1.16.5, que adiciona common.IsPathWithinDir antes de os.WriteFile em pkg/processor/build/builder.go. Além disso: habilite a autenticação em vez de NOP, restrinja o acesso de rede ao Dashboard e evite montar o soquete Docker onde não for necessário.

Aviso Legal

Apenas para pesquisa de segurança autorizada e fins defensivos. O PoC incluído grava apenas um arquivo marcador inofensivo com carimbo de data/hora. Não execute contra sistemas que você não possui ou sem permissão para testar.

Baixar ferramenta