Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
path-traversal-CVE-2026-14628 — Reprodução educacional da vulnerabilidade de travessia de caminho CVE-2026-14628 com exemplos de código vulneráveis e seguros, explicação da correção e demonstrações executáveis para estudar CWE-22. | Kitploit
Ferramentas/GitHubGitHub/meslimohamedm22005188/path-traversal-cve-2026-14628
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubmeslimohamedm22005188/path-traversal-cve-2026-14628

path-traversal-CVE-2026-14628

Reprodução educacional da vulnerabilidade de travessia de caminho CVE-2026-14628 com exemplos de código vulneráveis e seguros, explicação da correção e demonstrações executáveis para estudar CWE-22.

Ver Repositório
9há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração de Path Traversal - Estudo de Caso : CVE-2026-14628

Uma demonstração mínima e executável da classe de vulnerabilidade Path Traversal(CWE-22), usando o recentemente divulgado CVE-2026-14628 como ponto de referência do mundo real.

A vulnerabilidade real

CVE-2026-14628 afeta 'NousResearch/hermes-agent' (< 2026.5.16).
A função extract_media em gateway/platforms/base.py constrói um caminho do sistema de arquivos a partir do payload do webhook recebido sem validá-lo, permitindo que um atacante remoto não autenticado leia arquivos fora do diretório de mídia pretendido.

  • CVSS 3.1: 5.3 (Médio) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Explorável remotamente, sem exigir autenticação ou interação do usuário
  • Existe um exploit público; o fornecedor foi notificado, mas não respondeu Este repositório não visa nem explora o código real do hermes-agent. Em vez disso, ele reproduz o padrão exato da vulnerabilidade em um exemplo pequeno e autocontido, para que a falha e sua correção sejam fáceis de estudar e reutilizar como referência ao revisar outros códigos.

Arquivos

ArquivoObjetivo
vulnerable_example.pyReproduz a lógica falha: constrói um caminho por concatenação ingênua de strings, sem validação
secure_example.pyVersão corrigida: valida se o caminho absoluto resolvido permanece dentro do diretório raiz pretendido

Execute você mesmo

python3 vulnerable_example.py

A saída mostra o "atacante" lendo com sucesso um arquivo (secret_outside_media_root.txt) que está fora do diretório media_storage/ pretendido, usando uma entrada como ../secret_outside_media_root.txt.

python3 secure_example.py

A mesma entrada maliciosa é rejeitada com um claro PathTraversalError.

A correção, explicada

Duas defesas complementares são aplicadas em secure_example.py:

  1. Rejeitar entradas suspeitas de imediato — nomes de arquivo que contenham .. ou separadores de caminho são rejeitados antes de tocar no sistema de arquivos (falha rápida, erro claro para chamadores legítimos).
  2. Verificar o caminho resolvido — após construir o caminho completo, resolva-o para um caminho absoluto e confirme que ele ainda começa com o diretório raiz pretendido. Esta é a defesa que realmente importa: ela também captura truques de symlink, peculiaridades de codificação e casos extremos específicos do SO que uma verificação ingênua de substring na entrada bruta poderia deixar passar.
candidate_path = os.path.abspath(os.path.join(MEDIA_ROOT, filename))
if not candidate_path.startswith(MEDIA_ROOT + os.sep):
    raise PathTraversalError(...)

Por que isso importa

Path traversal é uma das classes de vulnerabilidade mais comuns e mais evitáveis em software que lida com uploads de arquivos, downloads ou qualquer nome de arquivo controlado pelo usuário — handlers de webhook, processadores de mídia, visualizadores de log, motores de template e APIs de fornecimento de arquivos são alvos frequentes. A correção é barata (algumas linhas); o custo de ignorá-la é a divulgação arbitrária de arquivos e, em casos piores (quando combinada com acesso de escrita), execução remota de código.

Aviso de responsabilidade

Este projeto é apenas para fins educacionais. É uma reprodução genérica de uma classe de vulnerabilidade conhecida, não um exploit funcional contra qualquer software específico, ativo ou sem correção. Não use estas técnicas contra sistemas que você não possua ou para os quais não tenha autorização explícita para testar.

Baixar ferramenta