Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-27199-werkzeug-safe-join-bypass-PoC — 针对 CVE-2026-27199 的概念验证漏洞利用程序,该漏洞为 Werkzeug safe_join() 的 Windows 设备名绕过漏洞,可演示路径遍历与静默数据丢弃。 | Kitploit
工具/GitHubGitHub/alimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc
漏洞分析漏洞利用Web安全论文与研究学习与教育
GitHubalimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc

CVE-2026-27199-werkzeug-safe-join-bypass-PoC

针对 CVE-2026-27199 的概念验证漏洞利用程序,该漏洞为 Werkzeug safe_join() 的 Windows 设备名绕过漏洞,可演示路径遍历与静默数据丢弃。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-27199 PoC:Werkzeug safe_join() Windows 设备名绕过

状态: 已公开披露。已在 werkzeug 3.1.6 中修复。
严重性: 中等
报告者: @alimezar
安全公告: GHSA-29vq-49wr-vm6x


受影响版本

包受影响已修复
werkzeug< 3.1.63.1.6

概念验证

要求: Windows、Python 3.8+、werkzeug < 3.1.6

root@kitploit:~
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py

预期输出(存在漏洞的版本)

root@kitploit:~
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug 版本 : 3.1.5
[*] os.name          : nt

[+] safe_join(base, 'NUL')        -> None  (已正确阻止)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL  (绕过成功!)

[*] 尝试写入返回的路径 ...
[!] open(嵌套 NUL) 写入: 成功 — 数据被设备静默丢弃

[!] 存在漏洞: 已确认此安装存在 CVE-2026-27199。
    请升级至 werkzeug >= 3.1.6 以修复该问题。

预期输出(已修复的版本)

root@kitploit:~
[+] safe_join(base, 'subdir/NUL') -> None  (已正确阻止)
[+] 不存在漏洞: 嵌套设备名已被阻止。

参考链接

  • GHSA-29vq-49wr-vm6x — 本安全公告
  • GHSA-hgf8-39gv-g3f2 — 先前相关安全公告
  • GHSA-87hc-h4r5-73f7 — 先前相关安全公告
  • Werkzeug 更新日志

本 PoC 在负责任披露且公开补丁可用后发布,仅供教育和防御目的使用。

下载工具