Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-55168 — Доказательство концепции эксплуатации CVE-2026-55168, демонстрирующее аутентифицированную произвольную запись файлов через подмену символьной ссылки во время восстановления резервной копии в Runtipi. | Kitploit
Инструменты/GitHubGitHub/kovachvl/cve-2026-55168
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubkovachvl/cve-2026-55168

CVE-2026-55168

Доказательство концепции эксплуатации CVE-2026-55168, демонстрирующее аутентифицированную произвольную запись файлов через подмену символьной ссылки во время восстановления резервной копии в Runtipi.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-55168

Этот репозиторий содержит простой PoC для CVE-2026-55168 в Runtipi.

Проблема представляет собой аутентифицированную произвольную запись файла, которую можно достичь через процесс восстановления из резервной копии. Специально сформированный архив резервной копии может внедрить симлинк в восстановленные данные приложения, а последующее обычное обновление конфигурации переходит по этому симлинку и записывает содержимое, контролируемое атакующим, за пределы предполагаемой директории.

Справочный бюллетень:

  • https://github.com/runtipi/runtipi/security/advisories/GHSA-wcrf-g9p9-2wg7

Затронутые версии:

  • <= 4.10.0

Что делает PoC

PoC выполняет вход в Runtipi, создаёт вредоносный архив резервной копии в памяти, загружает его, запускает восстановление, а затем отправляет обычный запрос на обновление user-config.

Полезная нагрузка восстановления помещает следующую симлинку:

root@kitploit:~
user-config/app.env -> /data/state/proof.txt

После этого обычный запрос на обновление конфигурации приложения заставляет Runtipi записать переданное содержимое в:

root@kitploit:~
/data/state/proof.txt

То есть важна не только сохраняемость симлинка при восстановлении, но и тот факт, что последующая легитимная запись переходит по внедрённому симлинку.

Файлы

  • poc.py — сквозной Python PoC

Использование

root@kitploit:~
python poc.py \
  --base-url http://127.0.0.1:3001 \
  --username YOUR_USERNAME \
  --password YOUR_PASSWORD \
  --app-urn demoapp3:_user \
  --target-path /data/state/proof.txt \
  --write-content PWNED_FROM_USERCFG_WRITE

Если хотите, вы также можете сохранить созданный архив локально:

root@kitploit:~
python poc.py \
  --base-url http://127.0.0.1:3001 \
  --username YOUR_USERNAME \
  --password YOUR_PASSWORD \
  --output payload.tar.gz

Ожидаемый результат

Если цель уязвима, скрипт завершается успешно и выводит небольшой JSON-результат с status: "ok".

Примечания

Этот PoC предоставлен в исследовательских целях и для воспроизведения.

Скачать инструмент