Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-52832-PoC-exploit-nuclio-dashboard — Nuclio Dashboard (режим NOP) принимает неаутентифицированные POST-запросы к /api/functions. Поле spec.handler не проверяется на корректность пути, поэтому ../../../../tmp/x.txt:handler выходит за пределы временной директории сборки через path.Join, позволяя атакующему записывать произвольное содержимое в любой путь от имени root. (CVE-2026-52832, ≤1.15.27) | Kitploit
Инструменты/GitHubGitHub/mdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard
Безопасность контейнеровАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard

CVE-2026-52832-PoC-exploit-nuclio-dashboard

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Nuclio Dashboard (режим NOP) принимает неаутентифицированные POST-запросы к /api/functions. Поле spec.handler не проверяется на корректность пути, поэтому ../../../../tmp/x.txt:handler выходит за пределы временной директории сборки через path.Join, позволяя атакующему записывать произвольное содержимое в любой путь от имени root. (CVE-2026-52832, ≤1.15.27)

Репозиторий
41 месяц назадЕщё не проверено
Поделиться

CVE-2026-52832-PoC-exploit-nuclio-dashboard

Панель Nuclio Dashboard (режим NOP) принимает неаутентифицированные POST /api/functions. Поле spec.handler не проверяется на корректность пути, поэтому значение ../../../../tmp/x.txt:handler выходит за пределы временного каталога сборки через path.Join, позволяя атакующему записать произвольное содержимое в любой путь от имени root. (CVE-2026-52832, ≤1.15.27)

CVE-2026-52832 Nuclio Dashboard: обход пути → произвольная запись файла

Неаутентифицированная произвольная запись файлов (от имени root) в Nuclio Dashboard через обход пути в spec.handler.

CVECVE-2026-52832
GHSAGHSA-wpcj-rmv4-86qg
ЗатронутоNuclio ≤ 1.15.27
Исправлено1.16.5 (PR #4143, commit 2a55d3a)
КлассCWE-22 Обход пути → произвольная запись файла
CVSS7.5 High (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)

Краткое описание

Nuclio Dashboard в режиме аутентификации по умолчанию NOP принимает POST /api/functions без аутентификации. Поле spec.handler (module:entrypoint) не проверяется на корректность пути, поэтому значение вида ../../../../tmp/x.txt:handler выходит за пределы временного каталога сборки через path.Join(tempDir, moduleFileName), позволяя атакующему записать произвольное содержимое в кодировке base64 (spec.build.functionSourceCode) в любой путь в контейнере Dashboard. Процесс работает как uid=0 (root).

Настройка лабораторного стенда

Уязвимая цель:

root@kitploit:~
docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.15.27-amd64

Исправленная контрольная система:

root@kitploit:~
docker run -d --name nuclio-patched -p 127.0.0.1:8071:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.16.5-amd64

Дождитесь, пока curl http://127.0.0.1:8070/api/functions вернёт 200 {}.

Запуск на локальной цели

root@kitploit:~
./poc/poc.sh http://127.0.0.1:8070 nuclio-vuln

Ожидается: [+] SUCCESS — за пределами временного каталога сборки создаётся безвредный файл-маркер, принадлежащий root.

При использовании исправленного образа тот же запрос отклоняется с HTTP 500 и сообщением Handler module name resolves outside the build directory, файл при этом не создаётся.

Пример: локальный запуск с Docker

1. запустите уязвимую цель

docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070
-v /var/run/docker.sock:/var/run/docker.sock
quay.io/nuclio/dashboard:1.15.27-amd64

2. дождитесь ответа

curl http://127.0.0.1:8070/api/functions # ожидается: {}

3. запустите

chmod +x poc.sh ./poc.sh http://127.0.0.1:8070 nuclio-vuln

Воздействие

Неаутентифицированный сетевой атакующий может создать или перезаписать любой файл с произвольным содержимым в файловой системе контейнера Dashboard от имени root.

Устранение

Обновитесь до Nuclio ≥ 1.16.5, в котором добавлена проверка common.IsPathWithinDir перед os.WriteFile в pkg/processor/build/builder.go. Кроме того: включите аутентификацию вместо NOP, ограничьте сетевой доступ к Dashboard и не монтируйте Docker-сокет, если в нём нет необходимости.

Отказ от ответственности

Только для авторизованных исследований в области безопасности и защитных целей. Прилагаемый PoC записывает только безвредный файл-маркер с меткой времени. Не запускайте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Скачать инструмент