
Доказательство концепции эксплуатации для CVE-2026-26215 — уязвимости неаутентифицированного удалённого выполнения кода в manga-image-translator через небезопасную десериализацию pickle.
Instagram: @banyamer_security
GitHub: @mbanyamer
Proof-of-Concept эксплойт для CVE-2026-26215 - Неаутентифицированное удалённое выполнение кода через небезопасную Pickle-десериализацию в manga-image-translator ≤ beta-0.3.
CVE-2026-26215 — это уязвимость неаутентифицированного удалённого выполнения кода в manga-image-translator версиях ≤ beta-0.3, работающих в режиме общего API.
Эндпоинты /execute/{method_name} и /simple_execute/{method_name} десериализуют контролируемые атакующим тела запросов с помощью pickle.loads() без какой-либо проверки. Механизм аутентификации на основе nonce полностью обходится, поскольку по умолчанию используется пустая строка.
Это позволяет:
| Статус | Версия |
|---|---|
| ❌ Уязвимые | manga-image-translator ≤ beta-0.3 |
| ✅ Исправленные | Ещё не выпущены |
Протестировано на: Docker (zyddnys/manga-image-translator:main), Linux
| Вектор | Описание |
|---|---|
| CVSS v4 | 9.3 (Критический) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| Аутентификация | Отсутствует - Полностью без аутентификации |
| Вектор атаки | Сеть |
| Сложность | Низкая |
pickle.loads(await request.body()) вызывается напрямую на данных атакующегоself.nonce по умолчанию равен None, полностью пропуская проверку nonce/execute/ и /simple_execute/ доступны без надлежащего контроля доступаgraph LR
A[Атакующий создаёт вредоносную pickle-нагрузку] --> B[Отправляет POST-запрос на /execute/translate]
B --> C[Сервер вызывает pickle.loads на теле запроса]
C --> D[Метод __reduce__ выполняется]
D --> E[os.system вызывается с командой атакующего]
E --> F[Удалённое выполнение кода]