Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2026-26215-manga-image-translator-RCE — Доказательство концепции эксплуатации для CVE-2026-26215 — уязвимости неаутентифицированного удалённого выполнения кода в manga-image-translator через небезопасную десериализацию pickle. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

Доказательство концепции эксплуатации для CVE-2026-26215 — уязвимости неаутентифицированного удалённого выполнения кода в manga-image-translator через небезопасную десериализацию pickle.

Репозиторий
87 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-26215 - manga-image-translator Pickle-десериализация RCE

👤 Автор

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

Proof-of-Concept эксплойт для CVE-2026-26215 - Неаутентифицированное удалённое выполнение кода через небезопасную Pickle-десериализацию в manga-image-translator ≤ beta-0.3.


🚨 Описание уязвимости

CVE-2026-26215 — это уязвимость неаутентифицированного удалённого выполнения кода в manga-image-translator версиях ≤ beta-0.3, работающих в режиме общего API.

Эндпоинты /execute/{method_name} и /simple_execute/{method_name} десериализуют контролируемые атакующим тела запросов с помощью pickle.loads() без какой-либо проверки. Механизм аутентификации на основе nonce полностью обходится, поскольку по умолчанию используется пустая строка.

Это позволяет:

  • Неаутентифицированный RCE в контексте сервера
  • Отсутствие необходимости взаимодействия с пользователем
  • Полную компрометацию сервера

🎯 Затронутые версии

СтатусВерсия
❌ Уязвимыеmanga-image-translator ≤ beta-0.3
✅ ИсправленныеЕщё не выпущены

Протестировано на: Docker (zyddnys/manga-image-translator:main), Linux


💥 Воздействие

ВекторОписание
CVSS v49.3 (Критический) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
АутентификацияОтсутствует - Полностью без аутентификации
Вектор атакиСеть
СложностьНизкая

🔬 Технические детали

Корневая причина

  1. Небезопасная десериализация - pickle.loads(await request.body()) вызывается напрямую на данных атакующего
  2. Обход аутентификации - self.nonce по умолчанию равен None, полностью пропуская проверку nonce
  3. Отсутствие проверки входных данных - Нет ограничений на размер или содержимое pickle-нагрузки
  4. Публичные эндпоинты - /execute/ и /simple_execute/ доступны без надлежащего контроля доступа

Поток уязвимости

root@kitploit:~
graph LR
    A[Атакующий создаёт вредоносную pickle-нагрузку] --> B[Отправляет POST-запрос на /execute/translate]
    B --> C[Сервер вызывает pickle.loads на теле запроса]
    C --> D[Метод __reduce__ выполняется]
    D --> E[os.system вызывается с командой атакующего]
    E --> F[Удалённое выполнение кода]
Скачать инструмент