Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1961-foreman-poc — PoC für CVE-2026-1961 — Command Injection im WebSocket-Proxy von Foreman (lib/ws_proxy.rb) über einen nicht bereinigten Compute-Resource-Hostnamen, was zu RCE als der Benutzer foreman führt. Verantwortungsvoll offengelegt und gepatcht. | Kitploit
Tools/GitHubGitHub/kalnux/cve-2026-1961-foreman-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubkalnux/cve-2026-1961-foreman-poc

CVE-2026-1961-foreman-poc

PoC für CVE-2026-1961 — Command Injection im WebSocket-Proxy von Foreman (lib/ws_proxy.rb) über einen nicht bereinigten Compute-Resource-Hostnamen, was zu RCE als der Benutzer foreman führt. Verantwortungsvoll offengelegt und gepatcht.

Repository anzeigen
vor 8h 48mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Foreman WebSocket-Proxy-Befehlsinjektion (CVE-2026-1961) — PoC

Proof-of-Concept für eine Befehlsinjektions-Schwachstelle im WebSocket-Proxy von Foreman (lib/ws_proxy.rb), die verantwortungsvoll an Red Hat gemeldet und gepatcht wurde.

Zusammenfassung

Der WebSocket-Proxy von Foreman interpoliert einen nicht bereinigten host-Wert — der aus der API-Antwort eines Compute-Resource-Providers stammt (z. B. VMware vSphere HostSystem.name) — direkt in einen Shell-Befehl, der über Open3.popen3 ausgeführt wird. Ein Angreifer, der einen Compute-Resource-Server kontrolliert oder spoofed, mit dem eine Foreman-Instanz verbunden ist, kann beliebige Shell-Befehle injizieren und dadurch Remote-Code-Ausführung als Benutzer foreman erreichen, wenn ein Administrator die Konsole einer VM öffnet.

Eine erfolgreiche Ausnutzung gewährt Zugriff auf die Datenbank-Anmeldedaten und Verschlüsselungsschlüssel von Foreman, wodurch alle gespeicherten Infrastruktur-Anmeldedaten (vCenter, AWS, SSH-Schlüssel, API-Token) offengelegt und weiteres Pivotieren in die verwaltete Infrastruktur ermöglicht wird.

Details

CVECVE-2026-1961
CWECWE-78 (OS Command Injection)
CVSS 3.18.0 (High) — AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Betroffene Komponentelib/ws_proxy.rb
Betroffene VersionenForeman bis einschließlich 3.18.0 (bestätigt auf 3.17.0; Codepfad unverändert seit 2020)
Behoben inForeman 3.18.1, 3.17.2, 3.16.3
Authentifizierung erforderlichKeine (der Angreifer betreibt den bösartigen Server; der Foreman-Administrator authentifiziert sich bei diesem im Rahmen des normalen Workflows)
BenutzerinteraktionAdministrator klickt auf Console bei einer VM (normaler Workflow)
Advisoryhttps://access.redhat.com/security/cve/cve-2026-1961

Ursache

In lib/ws_proxy.rb:44 wird der Host-Parameter direkt in einen Shell-Befehlstring interpoliert:

root@kitploit:~
cmd = "websockify --daemon --idle-timeout=#{idle_timeout} --timeout=#{timeout} #{port} #{host}:#{host_port}"

host stammt aus der API-Antwort der Compute-Resource und wird nie bereinigt, bevor er über Open3.popen3 an eine Shell übergeben wird.

Proof of Concept

malicious_vsphere_server.py implementiert eine minimale vSphere-SOAP-API — ausreichend, um Authentifizierung und VM-Aufzählung zu handhaben — und gibt einen vergifteten HostSystem.name-Wert zurück, der eine Shell-Metazeichen-Payload enthält.

Verwendung

root@kitploit:~
python3 malicious_vsphere_server.py

Reproduktionsschritte

  1. Bösartigen vSphere-Server starten auf dem Angreifer-System:
    root@kitploit:~
    python3 malicious_vsphere_server.py
    
  2. Foreman-Compute-Resource konfigurieren (Foreman-UI):
    • Navigieren Sie zu Infrastructure → Compute Resources → Create Compute Resource
    • Provider: VMware
    • vCenter/Server: <attacker_ip>
    • Benutzername / Passwort: beliebig (user / pass)
    • Load Datacenters (lädt EvilDatacenter)
    • Display Type: VNC
    • Deaktivieren Sie VNC Console Passwords und Enable Caching
    • Absenden
  3. Ausnutzung auslösen:
    • Navigieren Sie zum Tab Virtual Machines
    • Finden Sie TestVM
    • Actions → Console
  4. RCE verifizieren auf dem Foreman-Server:
    root@kitploit:~
    find /tmp -name "vsphere_rce.txt" 2>/dev/null
    cat /tmp/systemd-private-*/tmp/vsphere_rce.txt
    
    Erwartete Ausgabe: foreman

Autor

Houssam Sahli (Malleum)

Rechtliches

Veröffentlicht nach dem Patch, im Rahmen einer koordinierten Offenlegung. Nur für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Nicht gegen Systeme verwenden, die Sie nicht besitzen oder für deren Test Sie keine ausdrückliche Genehmigung haben.

Tool herunterladen