Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — 针对 Flask 中 TOCTOU 文件权限竞态的教育性 CVE PoC;利用检查-打开窗口期间的符号链接替换来泄露敏感文件。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
权限提升漏洞分析漏洞利用Web应用程序漏洞利用数据泄露Web安全学习与教育
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 Flask 中 TOCTOU 文件权限竞态的教育性 CVE PoC;利用检查-打开窗口期间的符号链接替换来泄露敏感文件。

查看仓库
16天前尚未审核

CVE-2026-11111 – 打开前文件权限检查中的 TOCTOU 漏洞

程序代码(Python)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – 文件读取中的 TOCTOU 竞态条件

Severity: High

概述

一个文件服务器会先检查某个路径是否为常规文件,然后经过一段延迟后再打开该文件。攻击者可在竞态窗口期间将该文件替换为指向敏感系统文件(例如 /etc/shadow)的符号链接,从而绕过检查并读取受保护的数据。

漏洞详情

  • 类型: 检查时间到使用时间(TOCTOU)
  • 影响: 权限提升、敏感文件泄露。
  • 根本原因: 检查(isfile)与使用(open)并非原子操作,攻击者可在两者之间更改文件系统对象。

利用演示

  1. 启动服务器:
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. 运行利用程序:
    root@kitploit:~
    python exploit_toctou.py
    

如果竞态条件利用成功,响应中会包含 shadow 文件内容。

下载工具