Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
path-traversal-CVE-2026-14628 — Учебное воспроизведение уязвимости обхода пути CVE-2026-14628 с примерами уязвимого и безопасного кода, объяснением исправления и запускаемыми демонстрациями для изучения CWE-22. | Kitploit
Инструменты/GitHubGitHub/meslimohamedm22005188/path-traversal-cve-2026-14628
Статический анализАнализ уязвимостейАнализ КодаВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubmeslimohamedm22005188/path-traversal-cve-2026-14628

path-traversal-CVE-2026-14628

Учебное воспроизведение уязвимости обхода пути CVE-2026-14628 с примерами уязвимого и безопасного кода, объяснением исправления и запускаемыми демонстрациями для изучения CWE-22.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация Path Traversal — разбор случая: CVE-2026-14628

Минимальная запускаемая демонстрация класса уязвимостей Path Traversal (CWE-22), использующая недавно раскрытую уязвимость CVE-2026-14628 в качестве реального примера.

Реальная уязвимость

CVE-2026-14628 затрагивает 'NousResearch/hermes-agent' (< 2026.5.16).
Функция extract_media в gateway/platforms/base.py формирует путь в файловой системе из входящей полезной нагрузки webhook без её проверки, что позволяет удалённому неаутентифицированному атакующему читать файлы за пределами целевой медиа-директории.

  • CVSS 3.1: 5.3 (средний) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Эксплуатируется удалённо, не требует аутентификации или взаимодействия с пользователем
  • Существует публичный эксплойт; вендор был уведомлен, но не ответил Этот репозиторий не нацелен на реальную кодовую базу hermes-agent и не эксплуатирует её. Вместо этого он воспроизводит точный паттерн уязвимости в небольшом самодостаточном примере, чтобы дефект и его исправление было легко изучать и использовать как справочник при ревью другого кода.

Файлы

ФайлНазначение
vulnerable_example.pyВоспроизводит ошибочную логику: строит путь через наивную конкатенацию строк, без валидации
secure_example.pyИсправленная версия: проверяет, что итоговый абсолютный путь остаётся в пределах целевой корневой директории

Запустите сами

root@kitploit:~
python3 vulnerable_example.py

Вывод показывает, как «атакующий» успешно читает файл (secret_outside_media_root.txt), находящийся за пределами целевой директории media_storage/, используя входное значение вида ../secret_outside_media_root.txt.

root@kitploit:~
python3 secure_example.py

То же вредоносное входное значение отклоняется с понятной ошибкой PathTraversalError.

Объяснение исправления

В secure_example.py применяются две взаимодополняющие защиты:

  1. Сразу отклонять подозрительные входные данные — имена файлов, содержащие .. или разделители пути, отклоняются до любого обращения к файловой системе (быстрый отказ, понятная ошибка для легитимных вызывающих).
  2. Проверять итоговый путь — после построения полного пути приводить его к абсолютному и убеждаться, что он по-прежнему начинается с целевой корневой директории. Это защита, которая действительно важна: она также перехватывает трюки с симлинками, особенности кодировок и специфичные для ОС пограничные случаи, которые наивная проверка подстроки в исходном входном значении могла бы пропустить.
root@kitploit:~
candidate_path = os.path.abspath(os.path.join(MEDIA_ROOT, filename))
if not candidate_path.startswith(MEDIA_ROOT + os.sep):
    raise PathTraversalError(...)

Почему это важно

Path traversal — один из самых распространённых и самых предотвратимых классов уязвимостей в программном обеспечении, которое работает с загрузкой файлов, скачиванием или любыми управляемыми пользователем именами файлов: обработчики webhook, медиа-процессоры, просмотрщики логов, шаблонизаторы и API раздачи файлов — частые цели. Исправление дёшево (всего несколько строк); цена его игнорирования — произвольное раскрытие файлов, а в худших случаях (в сочетании с правом записи) — удалённое выполнение кода.

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Он представляет собой обобщённое воспроизведение известного класса уязвимостей, а не рабочий эксплойт против какого-либо конкретного живого или незапатченного программного обеспечения. Не используйте эти техники против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент