概念验证,用于对以下两条已识别路径进行授权测试:
CVE-2026-34910:可通过软件包更新处理程序导致命令注入和远程代码执行的身份验证绕过。CVE-2026-34909:可通过 app-assets 别名导致任意文件读取的路径遍历。此脚本仅用于对您拥有或经明确授权测试的设备与网络进行安全验证。请勿将其用于他人的系统。
1.0.0CVSS 评分和漏洞状态在用于报告前,应参照厂商公告和相关固件版本进行核实。
此脚本可向目标发送命令并读取目标上的文件内容。其影响可能包括系统变更、敏感信息泄露、服务中断或数据损坏。
运行测试前:
脚本仅使用 Python 标准库,因此无需额外安装任何软件包。
克隆仓库或将脚本复制到测试机器,然后进入项目目录:
git clone <URL-REPOSITORI>
cd CVE-2026-34910
无需执行 pip install。请确保使用的解释器版本正确:
python3 --version
通用格式:
python3 CVE-2026-34910.py <target> [command] [options]
target 必须是带有 http:// 或 https:// 协议的 URL,例如 https://192.0.2.10:11443。
运行探测而不发送额外命令:
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check
第二个位置参数将作为发送到目标系统的命令。仅使用已获批准的非破坏性命令:
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"
--proof 选项要求目标在 /tmp/PWNED_34910 创建证明文件:
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof
通过已批准的访问流程验证并删除证明文件。不要仅凭 HTTP 200 响应就断定命令执行成功。
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname
脚本最多打印文件响应中的 800 个字符。
添加 --verbose 或 -v 可查看请求和响应的详细信息:
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose
请注意,详细输出可能包含敏感的 URL、参数或响应数据。
| 选项 | 说明 |
|---|---|
target | 目标 URL,需包含 HTTP 或 HTTPS 协议 |
command | 通过 CVE-2026-34910 路径测试的命令 |
--check | 仅运行身份验证绕过探测 |
--proof | 要求在目标上创建证明文件 |
--read PATH | 通过路径遍历测试文件读取 |
-v, --verbose | 显示额外的调试信息 |
-h, --help | 显示使用帮助 |
每次执行只能使用一种操作模式。若操作被认为成功,程序返回退出码 0;若目标未显示存在漏洞或参数不完整,返回 1;若发生意外错误,返回 2。用户中断时返回 130。
--check 模式检查响应中表示已触达处理程序的标记。pkg_name 值并将其发送到软件包更新端点。--read 模式构造指向 app-assets 别名的路径遍历,并受限地输出响应。实现全部位于 CVE-2026-34910.py 中。
200 状态仅表示请求已被处理程序接收,并不保证命令按预期完成。对于测试范围内的设备:
测试报告应记录以下内容:
如需负责地报告漏洞,请使用厂商官方安全渠道,并按照适用政策协调披露事宜。
本项目尚未指定许可证。在分发或将此代码用于其他项目之前,请添加许可证文件。
Gagaltotal666 - GhostGTR666