Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xroi/cve-2026-77113
漏洞分析论文与研究学习与教育
GitHub0xroi/cve-2026-77113

CVE-2026-77113

CVE-2026-77113 的技术分析:Apport 的 apport-unpack 中存在路径遍历漏洞,特制的报告键可逃逸提取目录,并在目标目录之外写入文件。

查看仓库
4天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apport apport-unpack 路径遍历 (CVE-2026-77113)

https://youtu.be/CdM1Xtnx0uQ

Apport 的 apport-unpack 存在一个路径遍历问题,攻击者控制的报告键可借此逃逸出指定的提取目录。

包含以下内容的特制报告:

root@kitploit:~
../escaped: owned-by-report

可导致 apport-unpack 将值写入请求的目标目录之外的路径。

受影响的代码路径

漏洞流程本质上如下:

root@kitploit:~
Untrusted report
      ↓
ProblemReport.load()
      ↓
Attacker-controlled key
      ↓
os.path.join(destination, key)
      ↓
File write outside destination

ProblemReport.__setitem__() 已对正常的报告键进行了限制,但报告加载过程并未始终如一地执行相同的验证。

下载工具