Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21436 — CVE-2026-21436 的概念验证漏洞利用,演示了 Solus OS eopkg 软件包管理器中的路径遍历漏洞,该漏洞允许在软件包安装期间写入任意文件。 | Kitploit
工具/GitHubGitHub/osmancanvural/cve-2026-21436
漏洞分析漏洞利用恶意软件分析供应链安全二进制利用
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

CVE-2026-21436 的概念验证漏洞利用,演示了 Solus OS eopkg 软件包管理器中的路径遍历漏洞,该漏洞允许在软件包安装期间写入任意文件。

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-21436

Solus OS 的包管理器 eopkg <= 4.3.4 在安装 .eopkg 扩展名的软件包时,会将包内容中包含绝对路径的文件直接写入指定目录。

即使使用了用于将软件包安装到特定目录的 --destdir 参数,通过包内的 ../(路径遍历)字符仍可绕过此限制,攻击者精心构造的文件可以被写入系统中的任意目录。由于 eopkg 工具在软件包安装期间以 root 权限运行,因此也可以覆盖系统中的现有文件。

该漏洞产生的原因是:eopkg 在解压软件包时,没有使用 Python 的 .extract() 方法配合 filter 参数,也没有以任何方式验证文件路径。

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. 下载您想要修改的 .eopkg 扩展名文件。
  2. 将其中的 install.tar.xz 归档内容解压到 tarcontent 文件夹中。
  • 运行脚本以创建恶意归档:
  • root@kitploit:~
    $ python3 archiveCreator.py
    
    1. 将生成的 malicious-install.tar.xz 文件重命名为 install.tar.xz,并替换原始软件包中的同名文件。
    2. 当软件包在 Solus OS 上安装时,您可以看到 /tmp/hello.txt 文件被创建。

    注意: 要更改目标目录和文件内容,您可以编辑 archiveCreator.py 文件和 tarcontent 文件夹。

    下载工具