Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — Обучающий CVE PoC для гонки прав доступа TOCTOU во Flask; использует подмену симлинка в окне проверки-открытия для раскрытия чувствительных файлов. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхВеб-безопасностьОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

Обучающий CVE PoC для гонки прав доступа TOCTOU во Flask; использует подмену симлинка в окне проверки-открытия для раскрытия чувствительных файлов.

Репозиторий
17 дней назадЕщё не проверено

CVE-2026-11111 – TOCTOU в проверке прав доступа к файлу перед открытием

Код программы (Python)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – Состояние гонки TOCTOU при чтении файла

Severity: High

Обзор

Файловый сервер проверяет, является ли путь обычным файлом, а затем открывает его после задержки. Атакующий может заменить файл символической ссылкой на чувствительный системный файл (например, /etc/shadow) в окне гонки, обходя проверку и читая защищённые данные.

Детали уязвимости

  • Тип: Time‑of‑Check Time‑of‑Use (TOCTOU)
  • Воздействие: повышение привилегий, раскрытие чувствительных файлов.
  • Корневая причина: проверка (isfile) и использование (open) не являются атомарными, что позволяет атакующему изменить объект файловой системы между ними.

Демонстрация эксплойта

  1. Запустите сервер:
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_toctou.py
    

Если гонка успешна, ответ будет содержать файл shadow.

Скачать инструмент