Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-Pending-Django-Summernote-RCE — Prova de conceito para upload arbitrário de arquivo com RCE no django-summernote quando o Pillow está ausente. Explora CWE-434 para enviar um web shell. | Kitploit
Ferramentas/GitHubGitHub/nicetop1027/cve-2026-pending-django-summernote-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnicetop1027/cve-2026-pending-django-summernote-rce

CVE-2026-Pending-Django-Summernote-RCE

Prova de conceito para upload arbitrário de arquivo com RCE no django-summernote quando o Pillow está ausente. Explora CWE-434 para enviar um web shell.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 7 mesesAinda não revisado
Compartilhar

CVE-2026-XXXXX (Pendente): Upload Arbitrário de Arquivos no django-summernote (RCE)

Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade de Execução Remota de Código (RCE) Condicional descoberta no django-summernote versão 0.8.20.0 (e anteriores).

Detalhes da Vulnerabilidade

  • Produto: django-summernote
  • Versão: <= 0.8.20.0
  • Tipo: Upload Irrestrito de Arquivos (CWE-434)
  • Gravidade: ALTA (CVSS 7.2)
  • Impacto: Execução Remota de Código (RCE)

Descrição

A vulnerabilidade reside na falta de aplicação estrita de dependências em setup.py e na lógica de fallback em forms.py.

O pacote django-summernote trata a biblioteca Pillow (necessária para validação estrita de imagens) como uma dependência opcional. Se o não estiver instalado no servidor, o rebaixa graciosamente o campo de entrada de arquivos de para o genérico .

Pillow
UploadForm
forms.ImageField
forms.FileField

Código Vulnerável (forms.py):

root@kitploit:~
try:
    from PIL import Image
    FIELD = forms.ImageField  # Valida o conteúdo da imagem
except ImportError:
    FIELD = forms.FileField   # Aceita QUALQUER tipo de arquivo (Perigoso)

Esse comportamento permite que um atacante envie arquivos arbitrários (por exemplo, .php, .py, .sh, .html) em vez de imagens, levando à Execução Remota de Código (RCE) ou XSS, pois o views.py depende exclusivamente da validação do formulário.

Passos de Reprodução

  1. Instale o django-summernote sem o Pillow:

    root@kitploit:~
    pip install django-summernote
    pip uninstall Pillow  # Garanta que o Pillow foi removido
    
  2. Execute o PoC:

    root@kitploit:~
    python3 poc.py
    
  3. Saída Esperada:

    root@kitploit:~
    [+] Verified: Pillow is NOT installed. Vulnerable logic active.
    [*] Attempting to upload a Web Shell (.php)...
    
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [!!!] VULNERABILITY SUCCESS: SHELL UPLOADED [!!!]
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [+] Form Validation Passed for: exploit.php
    

Mitigação

Os usuários devem garantir que o Pillow esteja instalado em seu ambiente para impor a validação de imagens:

root@kitploit:~
pip install Pillow

Os mantenedores devem mover o Pillow para install_requires em setup.py ou impor dependência rígida no uso de ImageField.

Baixar ferramenta