Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48732-poc — Proof-of-Concept-Exploit für CVE-2026-48732, der eine OS-Befehlseinschleusung in Warps veralteter SSH-Hintergrundbefehlsverarbeitung über unsanitisierte einfache Anführungszeichen in Pfaden zu entfernten Arbeitsverzeichnissen demonstriert. | Kitploit
Tools/GitHubGitHub/saku0512/cve-2026-48732-poc
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlLernen & BildungPayload-Entwicklung
GitHubsaku0512/cve-2026-48732-poc

CVE-2026-48732-poc

Proof-of-Concept-Exploit für CVE-2026-48732, der eine OS-Befehlseinschleusung in Warps veralteter SSH-Hintergrundbefehlsverarbeitung über unsanitisierte einfache Anführungszeichen in Pfaden zu entfernten Arbeitsverzeichnissen demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 MonatNoch nicht geprüft

CVE-2026-48732: Warp Remote SSH cwd Befehlsinjektion PoC

Englische Version

Überblick

Dieses Repository ist ein Proof of Concept (PoC) für die schwerwiegende OS-Befehlsinjektions-Schwachstelle CVE-2026-48732 in der herkömmlichen SSH-Hintergrundbefehlverarbeitung von Warp.

In betroffenen Warp-Versionen wurden Hilfsbefehle unter Verwendung des vom SSH-Sitzung gemeldeten entfernten Arbeitsverzeichnisses (cwd) erstellt. Da einfache Anführungszeichen in diesem Pfad nicht maskiert wurden, konnte ein vom Angreifer kontrollierter entfernter Host, ein Repository oder ein Verzeichnisname aus dem in Anführungszeichen gesetzten cd-Argument ausbrechen und dem Opfer ermöglichen, zusätzliche Shell-Syntax auf dem entfernten Host mit den Berechtigungen des authentifizierten SSH-Kontos auszuführen.

Entdecker: saku0512 (GitHub)

Haftungsausschluss

Dieses Projekt wird nur zu Bildungszwecken und für ethische Sicherheitstests bereitgestellt. Der Autor übernimmt keinerlei Haftung für Missbrauch, Schäden oder illegale Handlungen im Zusammenhang mit diesem Werkzeug. Unbefugter Zugriff auf Computersysteme ist illegal. Durch die Nutzung dieser Software stimmen Sie zu, sie nur in Umgebungen zu verwenden, für die Sie ausdrücklich die Erlaubnis zu Sicherheitstests haben.

Schwachstellendetails

  • CVE ID: CVE-2026-48732
  • GHSA ID: GHSA-qqpc-wvvw-4269
  • Typ: OS-Befehlsinjektion (CWE-78)
  • Auswirkung: Remote-Befehlsausführung auf dem verbundenen SSH-Host
  • CVSS: 8.8 Hoch (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
  • Betroffene Versionen:
    • Warp >= v0.2023.03.21.08.02.stable_00
  • Behobene Versionen:
    • ab v0.2026.05.06.15.42.stable_01

Grundursache

In der anfälligen herkömmlichen SSH-Hintergrundbefehlverarbeitung wurden einfache Anführungszeichen im Pfad nicht maskiert, wenn das entfernte Arbeitsverzeichnis in einfache Anführungszeichen gesetzt wurde.

root@kitploit:~
command_str.push_str(&format!("cd '{current_directory_path}' && "));

Wenn current_directory_path beispielsweise einen Wert wie den folgenden enthält:

root@kitploit:~
/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '

Der resultierende Shell-Befehl sieht wie folgt aus:

root@kitploit:~
cd '/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '' && pwd

Dadurch wird der eingefügte touch-Befehl von der Shell als separater Befehl interpretiert.

Der Fix maskiert eingebettete einfache Anführungszeichen, bevor der Pfad in einen Shell-Kontext mit einfachen Anführungszeichen gesetzt wird.

Proof of Concept (Verwendung)

1. Einrichtung der Umgebung

Stellen Sie sicher, dass Python 3 installiert ist. Dieser PoC simuliert lokal die anfällige Befehlskonstruktion und verbindet sich nicht mit Warp oder SSH.

root@kitploit:~
python3 --version

2. Ausführung der anfälligen Simulation

Führen Sie das beiliegende Skript aus.

root@kitploit:~
python3 poc.py

Die erwartete Ausgabe enthält den generierten anfälligen Befehl sowie eine Erfolgsmeldung, die angibt, dass die Markierungsdatei erstellt wurde.

root@kitploit:~
[!] SUCCESS: /tmp/warp_cve_2026_48732_confirmed was created.

3. Überprüfung

Überprüfen Sie die Markierungsdatei, um zu bestätigen, dass der Befehl erfolgreich ausgeführt wurde.

root@kitploit:~
ls -l /tmp/warp_cve_2026_48732_confirmed

Wenn die Datei existiert, wurde das Verhalten der Befehlsinjektion in der lokalen Simulation bestätigt.

Löschen Sie nach der Überprüfung die Markierungsdatei.

root@kitploit:~
rm -f /tmp/warp_cve_2026_48732_confirmed

4. Simulation des behobenen Verhaltens

Führen Sie den korrigierten Befehlsersteller aus.

root@kitploit:~
python3 poc.py --mode fixed

In der behobenen Simulation werden eingebettete einfache Anführungszeichen maskiert, daher sollte keine Markierungsdatei erstellt werden.

Gegenmaßnahmen

Aktualisieren Sie Warp umgehend auf die behobene Version.

Dieser Fix maskiert eingebettete einfache Anführungszeichen im entfernten Pfad, bevor der herkömmliche SSH-Hilfsbefehl erstellt wird. Dadurch wird verhindert, dass vom Angreifer kontrollierter Pfadtext aus dem in Anführungszeichen gesetzten Shell-Argument ausbricht.

Referenzen

  • GHSA-qqpc-wvvw-4269
  • CVE-2026-48732
  • Warp fixing commit 88c344e2de662a935f0ef0896458494ef2413add
Tool herunterladen