Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21436 — Prova de conceito de exploração para CVE-2026-21436, demonstrando path traversal no gerenciador de pacotes eopkg do Solus OS, permitindo escrita arbitrária de arquivos durante a instalação de pacotes. | Kitploit
Ferramentas/GitHubGitHub/osmancanvural/cve-2026-21436
Análise de VulnerabilidadesExploraçãoAnálise de MalwareSegurança da Cadeia de SuprimentosExploração de Binários
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

Prova de conceito de exploração para CVE-2026-21436, demonstrando path traversal no gerenciador de pacotes eopkg do Solus OS, permitindo escrita arbitrária de arquivos durante a instalação de pacotes.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21436

O eopkg <= 4.3.4, gerenciador de pacotes do Solus OS, durante a instalação de pacotes com extensão .eopkg, grava arquivos que contêm caminhos absolutos no conteúdo do pacote diretamente no diretório especificado.

Mesmo quando o parâmetro --destdir, usado para instalar o pacote em um diretório específico, é utilizado, essa restrição pode ser contornada graças aos caracteres ../ (traversal) presentes no pacote, permitindo que arquivos preparados por um atacante sejam gravados em qualquer diretório do sistema. Como a ferramenta eopkg opera com privilégios de root durante a instalação de pacotes, também é possível sobrescrever arquivos existentes no sistema.

A causa da vulnerabilidade é que o eopkg, ao extrair pacotes, não utiliza o parâmetro filter com o método .extract() do Python, nem valida os caminhos dos arquivos de qualquer forma.

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. Baixe o arquivo com extensão .eopkg que deseja modificar.
  2. Extraia o conteúdo do arquivo install.tar.xz dentro dele para a pasta tarcontent.
  3. Execute o script para criar o arquivo malicioso:
root@kitploit:~
$ python3 archiveCreator.py
  1. Renomeie o arquivo malicious-install.tar.xz gerado para install.tar.xz e substitua o arquivo original dentro do pacote.
  2. Quando o pacote for instalado no Solus OS, você poderá ver que o arquivo /tmp/hello.txt foi criado.

Nota: Você pode editar o arquivo archiveCreator.py e a pasta tarcontent para alterar o diretório de destino e o conteúdo do arquivo.

Baixar ferramenta