Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31156 — OpenPLC-v3 中存在路径注入漏洞,该漏洞源于程序未对命令行传入的文件路径参数进行任何有效性检查。攻击者可通过构造恶意路径读取任意可读文件,存在信息泄露风险。 | Kitploit
工具/GitHubGitHub/unicorn-hyh/cve-2026-31156
漏洞分析代码分析漏洞利用SCADA/ICS安全信息收集错误配置
GitHubunicorn-hyh/cve-2026-31156

CVE-2026-31156

OpenPLC-v3 中存在路径注入漏洞,该漏洞源于程序未对命令行传入的文件路径参数进行任何有效性检查。攻击者可通过构造恶意路径读取任意可读文件,存在信息泄露风险。

查看仓库
64个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31156

OpenPLC-v3 中存在一个路径注入漏洞,原因是程序未对从命令行传入的文件路径参数进行任何有效性检查。攻击者可通过构造恶意路径读取任意可读文件,造成信息泄露风险。

漏洞类型

  • 输入验证不当(路径注入)

  • 信息泄露(任意文件读取)

漏洞概述

由 glue_generator.cpp 编译生成的二进制程序存在任意文件读取漏洞,原因是对用户提供的文件路径验证不足。

攻击者在执行程序时可将任意文件指定为输入参数(例如 /etc/passwd)。随后应用程序逐行读取该文件,解析内容,并直接将解析后的数据通过 cout 输出到控制台,同时未对以下内容进行任何验证:

  • 文件路径合法性,
  • 文件内容格式,
  • 文件访问限制,或
  • 敏感文件保护措施。

因此,攻击者能够读取运行进程权限可访问的任何文件,导致敏感信息泄露。

攻击前提

  1. 攻击者能够执行存在漏洞的二进制程序。

  2. 运行用户账户对目标文件具有读取权限。

影响

成功利用可能泄露敏感系统信息,包括但不限于:

  • 用户账户信息,
  • 密码哈希,
  • 配置文件,
  • 私钥,
  • 应用程序密钥,以及
  • 其他机密数据。

这些信息可能有助于进一步的权限提升或横向移动。

技术细节

在 glue_generator.cpp 中,程序使用了两个字符串数组 varName 和 varType 来处理解析后的文件内容,并将其输出到命令行。

解析过程中,程序期望特定的行格式:

root@kitploit:~
(<varType>,<varName>,

具体来说:

( 与第一个 , 之间的内容赋值给 varType; 第一个与第二个 , 之间的内容赋值给 varName。

未对源文件路径或解析数据的合法性进行任何验证。

概念验证

步骤 1:创建测试文件

创建名为 test.txt 的文件,内容如下:

root@kitploit:~
(aaaaaaaa,123,

步骤 2:执行存在漏洞的程序

运行以下命令:

root@kitploit:~
./glue_generator ./test.txt whatever.cpp

程序将解析内容并将提取的值输出到控制台。

步骤 3:任意文件读取

如果攻击者可以修改或控制某个敏感文件(例如 /etc/passwd),使其包含符合要求格式的数据:

root@kitploit:~
(aaaaaaaa,123,

则存在漏洞的程序会解析并输出文件中的相应内容。

对于敏感文件,任何匹配以下模式的行都可能被泄露:

root@kitploit:~
(<content1>,<content2>,

泄露的信息量取决于:

  • 目标文件中匹配行的数量,以及
  • 文件内容的结构。

根本原因

该漏洞由以下原因造成:

  1. 缺乏对用户可控文件路径的验证。

  2. 对任意文件应用了不安全的解析逻辑。

  3. 未经授权检查直接将解析内容输出到控制台。

  4. 未对可访问的文件位置施加限制。

安全建议

为缓解该漏洞:

  • 将输入文件限制在受信任的目录内。
  • 对所有用户提供的文件路径进行验证和净化。
  • 阻止对系统敏感文件的访问。
  • 在解析前实施严格的文件格式验证。
  • 对运行进程应用最小权限原则。
  • 避免将解析后的敏感数据直接打印到标准输出。
下载工具