Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31156 — There is a path injection vulnerability in OpenPLC-v3, which arises from the program not performing any validity checks on the file path parameters passed in from the command line. Attackers can read any readable file by constructing malicious paths, posing a risk of information leakage. | Kitploit
Ferramentas/GitHubGitHub/unicorn-hyh/cve-2026-31156
Vulnerability AnalysisCode AnalysisExploitationSCADA/ICS SecurityInformation GatheringMisconfiguration
GitHubunicorn-hyh/cve-2026-31156

CVE-2026-31156

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

há 3 mesesAinda não revisado

There is a path injection vulnerability in OpenPLC-v3, which arises from the program not performing any validity checks on the file path parameters passed in from the command line. Attackers can read any readable file by constructing malicious paths, posing a risk of information leakage.

Compartilhar

CVE-2026-31156

Existe uma vulnerabilidade de injeção de caminho no OpenPLC-v3, que surge do programa não realizar nenhuma verificação de validade nos parâmetros de caminho de arquivo passados pela linha de comando. Atacantes podem ler qualquer arquivo legível construindo caminhos maliciosos, representando um risco de vazamento de informações.

Tipo de Vulnerabilidade

  • Validação de Entrada Incorreta (Injeção de Caminho)

  • Divulgação de Informações (Leitura Arbitrária de Arquivos)

Visão Geral da Vulnerabilidade

O programa binário compilado a partir de glue_generator.cpp contém uma vulnerabilidade de leitura arbitrária de arquivos causada por validação insuficiente dos caminhos de arquivo fornecidos pelo usuário.

Um atacante pode especificar um arquivo arbitrário como argumento de entrada (por exemplo, /etc/passwd) ao executar o programa. O aplicativo subsequentemente lê o arquivo linha por linha, analisa o conteúdo e imprime diretamente os dados analisados no console usando cout sem realizar nenhuma validação em:

  • legitimidade do caminho do arquivo,
  • formato do conteúdo do arquivo,
  • restrições de acesso ao arquivo, ou
  • proteções de arquivos sensíveis.

Como resultado, atacantes podem ler qualquer arquivo acessível ao contexto de privilégio do processo em execução, levando à divulgação de informações sensíveis.

Pré-requisitos do Ataque

  1. O atacante é capaz de executar o binário vulnerável.

  2. A conta de usuário em execução tem permissão de leitura para o arquivo alvo.

Impacto

A exploração bem-sucedida pode divulgar informações sensíveis do sistema, incluindo, mas não se limitando a:

  • informações de conta de usuário,
  • hashes de senhas,
  • arquivos de configuração,
  • chaves privadas,
  • segredos de aplicativos, e
  • outros dados confidenciais.

Essas informações podem facilitar uma escalada de privilégios adicional ou movimento lateral.

Detalhes Técnicos

Em glue_generator.cpp, o programa usa dois arrays de string, varName e varType, para processar e imprimir o conteúdo analisado do arquivo na linha de comando.

Durante a análise, o programa espera um formato de linha específico:

root@kitploit:~
(<varType>,<varName>,

Especificamente:

  • o conteúdo entre ( e a primeira , é atribuído a varType;
  • o conteúdo entre a primeira e a segunda , é atribuído a varName.

Nenhuma validação é realizada no caminho do arquivo de origem ou na legitimidade dos dados analisados.

Prova de Conceito

Passo 1: Criar um Arquivo de Teste

Crie um arquivo chamado test.txt com o seguinte conteúdo:

root@kitploit:~
(aaaaaaaa,123,

Passo 2: Executar o Programa Vulnerável

Execute o seguinte comando:

root@kitploit:~
./glue_generator ./test.txt whatever.cpp

O programa analisará o conteúdo e imprimirá os valores extraídos no console.

Passo 3: Leitura Arbitrária de Arquivos

Se um atacante puder modificar ou controlar um arquivo sensível (por exemplo /etc/passwd) para incluir dados que correspondam ao formato necessário:

root@kitploit:~
(aaaaaaaa,123,

o programa vulnerável analisará e imprimirá o conteúdo correspondente do arquivo.

Para arquivos sensíveis, qualquer linha que corresponda ao seguinte padrão pode ser divulgada:

root@kitploit:~
(<content1>,<content2>,

A quantidade de informações vazadas depende de:

  • do número de linhas correspondentes no arquivo alvo, e
  • da estrutura do conteúdo do arquivo.

Causa Raiz

A vulnerabilidade é causada por:

  1. Falta de validação para caminhos de arquivo controlados pelo usuário.

  2. Lógica de análise insegura aplicada a arquivos arbitrários.

  3. Saída direta no console do conteúdo analisado sem verificações de autorização.

  4. Ausência de restrições sobre locais de arquivo acessíveis.

Recomendações de Segurança

Para mitigar a vulnerabilidade:

  • Restringir arquivos de entrada a diretórios confiáveis.
  • Validar e sanear todos os caminhos de arquivo fornecidos pelo usuário.
  • Impedir o acesso a arquivos sensíveis do sistema.
  • Implementar verificação rigorosa do formato do arquivo antes da análise.
  • Aplicar o princípio do menor privilégio ao processo em execução.
  • Evitar imprimir dados sensíveis analisados diretamente na saída padrão.
Baixar ferramenta