Instagram: @banyamer_security
GitHub: @mbanyamer
CVE-2026-26215 的概念验证漏洞利用 - 通过 manga-image-translator ≤ beta-0.3 中不安全的 Pickle 反序列化实现未认证远程代码执行。
CVE-2026-26215 是 manga-image-translator 版本 ≤ beta-0.3 在共享 API 模式下存在的一个未认证远程代码执行漏洞。
端点 /execute/{method_name} 和 /simple_execute/{method_name} 使用 pickle.loads() 反序列化攻击者控制的请求体,且没有任何验证。基于 nonce 的认证机制被完全绕过,因为它默认为空字符串。
这允许:
| 状态 | 版本 |
|---|---|
| ❌ 受影响 | manga-image-translator ≤ beta-0.3 |
| ✅ 已修复 | 尚未发布 |
测试环境: Docker (zyddnys/manga-image-translator:main), Linux
| 向量 | 描述 |
|---|---|
| CVSS v4 | 9.3(严重)- AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| 认证 | 无 - 完全未认证 |
| 攻击向量 | 网络 |
| 复杂度 |
pickle.loads(await request.body()) 直接作用于攻击者输入self.nonce 默认为 None,完全跳过 nonce 检查/execute/ 和 /simple_execute/ 在没有适当访问控制的情况下暴露graph LR
A[攻击者构造恶意 pickle 载荷] --> B[向 /execute/translate 发送 POST 请求]
B --> C[服务器对请求体调用 pickle.loads]
C --> D[__reduce__ 方法执行]
D --> E[使用攻击者命令调用 os.system]
E --> F[远程代码执行]
| 低 |