Ad

CVE-2026-50558

MEDIUM CVSS 3.1: 5,9 EPSS 0.25%
Обновлено 29 июля 2026
Penelope
Параметр Значение
CVSS 5,9 (MEDIUM)
Устранено в версии 0.20.0
Тип уязвимости CWE-22 (Обход пути)
Поставщик Penelope
Публичный эксплойт Нет

Penelope Shell Handler — это обработчик оболочки после эксплуатации для авторизованного тестирования безопасности. До версии 0.20.0 реализация загрузки() Unix в penelope.py использовала tar.extractall(local_download_folder) в tar-архивах, возвращаемых удаленными сеансами, без проверки путей к участникам, что позволяло вредоносному или скомпрометированному сеансу записывать файлы за пределы предполагаемого каталога загрузки и потенциально перезаписывать ~/.penelope/peneloperc. Эта проблема исправлена ​​в версии 0.20.0.

Показать оригинальное описание (EN)

Penelope Shell Handler is a post-exploitation shell handler for authorized security testing. Prior to 0.20.0, the Unix download() implementation in penelope.py used tar.extractall(local_download_folder) on tar archives returned by remote sessions without validating member paths, allowing a malicious or compromised session to write files outside the intended download directory and potentially overwrite ~/.penelope/peneloperc. This issue is fixed in version 0.20.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)