Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21436 — Доказательство концепции эксплуатации CVE-2026-21436, демонстрирующее обход пути в менеджере пакетов eopkg операционной системы Solus OS, позволяющее произвольную запись файлов во время установки пакета. | Kitploit
Инструменты/GitHubGitHub/osmancanvural/cve-2026-21436
Анализ уязвимостейЭксплуатацияАнализ вредоносных программБезопасность Цепочки ПоставокЭксплуатация Бинарных Файлов
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

Доказательство концепции эксплуатации CVE-2026-21436, демонстрирующее обход пути в менеджере пакетов eopkg операционной системы Solus OS, позволяющее произвольную запись файлов во время установки пакета.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21436

Менеджер пакетов Solus OS eopkg <= 4.3.4 при установке пакетов с расширением .eopkg записывает файлы, содержащие абсолютные пути в содержимом пакета, непосредственно в указанный каталог.

Даже если используется параметр --destdir, предназначенный для установки пакета в определённый каталог, это ограничение можно обойти с помощью символов ../ (traversal) внутри пакета, что позволяет записывать подготовленные злоумышленником файлы в любой каталог системы. Поскольку инструмент eopkg работает с root-привилегиями во время установки пакета, также возможно перезапись существующих файлов в системе.

Причина возникновения уязвимости заключается в том, что eopkg при распаковке пакетов не использует параметр filter метода .extract() в Python и никак не проверяет пути к файлам.

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. Загрузите файл с расширением .eopkg, который вы хотите изменить.
  2. Извлеките содержимое архива install.tar.xz внутри него в папку tarcontent.
  3. Запустите скрипт для создания вредоносного архива:
root@kitploit:~
$ python3 archiveCreator.py
  1. Переименуйте полученный файл malicious-install.tar.xz в install.tar.xz и замените им файл внутри оригинального пакета.
  2. При установке пакета на Solus OS вы сможете увидеть, что файл /tmp/hello.txt был создан.

Примечание: Для изменения целевого каталога и содержимого файла вы можете отредактировать файл archiveCreator.py и папку tarcontent.

Скачать инструмент