Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26331 — Доказательство концепции, демонстрирующее произвольное внедрение команд через опцию `--netrc-cmd` в yt-dlp, использующее метасимволы оболочки в URL-адресах для выполнения команд на уязвимых версиях. | Kitploit
Инструменты/GitHubGitHub/dxleryt/cve-2026-26331
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеРазработка Полезной Нагрузки
GitHubdxleryt/cve-2026-26331

CVE-2026-26331

Доказательство концепции, демонстрирующее произвольное внедрение команд через опцию `--netrc-cmd` в yt-dlp, использующее метасимволы оболочки в URL-адресах для выполнения команд на уязвимых версиях.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Произвольное выполнение команд через --netrc-cmd в yt-dlp

Серьёзность: Высокая (CVSS 8.8)
Затронутое ПО: yt-dlp >= 2023.06.21, < 2026.02.21
Исправлено в версии: 2026.02.21
Консультация: GHSA-g3gw-q23r-pgqm
CVE: CVE-2026-26331


Краткое описание

Параметр командной строки --netrc-cmd (или параметр Python API netrc_cmd) в yt-dlp может быть использован для достижения произвольного выполнения команд при сочетании с вредоносным URL-адресом. Это позволяет злоумышленнику выполнять произвольные shell-команды в системе пользователя.


Подробности

Параметр --netrc-cmd позволяет пользователям выполнять shell-команду для динамического получения учётных данных, при необходимости заменяя заполнитель на значение "machine" из netrc. Некоторые экстракторы (например, , , ) допускают подстановочные имена хостов, которые могут содержать специальные символы shell. Поскольку yt-dlp выполняет с помощью , вредоносный URL-адрес может внедрить произвольные команды.

{}
GetCourseRuIE
TeachableIE
TeachableCourseIE
--netrc-cmd
subprocess.Popen(shell=True)

PoC

root@kitploit:~
yt-dlp --netrc-cmd "echo {}" "https://;touch /tmp/pwned;#.getcourse.ru/video"

Воздействие

  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Требуемые привилегии: Отсутствуют
  • Взаимодействие с пользователем: Требуется
  • Воздействие: Высокое влияние на конфиденциальность, целостность и доступность

Меры по смягчению

  • Обновите yt-dlp до версии 2026.02.21 или новее.
  • Избегайте использования --netrc-cmd или netrc_cmd.
  • Если это неизбежно, не передавайте заполнители ({}) в --netrc-cmd.

Ссылки

  • https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-g3gw-q23r-pgqm
  • https://nvd.nist.gov/vuln/detail/CVE-2026-26331
  • https://github.com/yt-dlp/yt-dlp/releases/tag/2026.02.21
Скачать инструмент