Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
composer-CVE-2026-40261-CVE-2026-40176-PoC — Proof-of-Concept, das Command-Injection-Schwachstellen im Perforce-Treiber von Composer demonstriert, mit zwei Angriffsvektoren und Docker-basiertem Testen. | Kitploit
Tools/GitHubGitHub/terminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlLernen & Bildung
GitHubterminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc

composer-CVE-2026-40261-CVE-2026-40176-PoC

Proof-of-Concept, das Command-Injection-Schwachstellen im Perforce-Treiber von Composer demonstriert, mit zwei Angriffsvektoren und Docker-basiertem Testen.

Repository anzeigen
2vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[!CAUTION] DIESES REPOSITORY ENTHÄLT PROOF-OF-CONCEPT-CODE FÜR SCHWACHSTELLEN CVE-2026-40261 UND CVE-2026-40176 IN COMPOSER.

[!CAUTION] DER CODE IST NUR FÜR BILDUNGS- UND TESTZWECKE GEDACHT.

[!CAUTION] VERWENDEN SIE DIESEN CODE NICHT IN PRODUKTIONSUMGEBUNGEN ODER GEGEN SYSTEME OHNE ENTSPRECHENDE AUTORISIERUNG.

[!CAUTION] STELLEN SIE IMMER SICHER, DASS SIE DIE ERLAUBNIS HABEN, BEVOR SIE SICHERHEITSSCHWACHSTELLEN TESTEN.

Übersicht

Dieses Repository demonstriert zwei Schwachstellen in Composer im Zusammenhang mit Befehlsinjektion über den Perforce-VCS-Treiber.

Es gibt drei Angriffsvektoren:

  1. VEKTOR 1 — Injektion über 'url' (wird zu -p ). Der alte Code hat den URL-Wert beim Erstellen der Befehlszeichenfolge für den Perforce-Treiber nicht bereinigt.
  2. VEKTOR 2 — Injektion über 'p4user' (wird zu -u ). Der alte Code hat den Benutzerwert direkt in die Befehlszeichenfolge eingefügt.

PoC-Details

Die Dateien composer.json.vector1 und composer.json.vector2 enthalten die Payloads für jeden der beiden Vektoren. Jeder Payload ist so konzipiert, dass er einen Befehl ausführt, der eine Datei im Verzeichnis /tmp erstellt und so eine erfolgreiche Befehlsinjektion demonstriert.

Verwendung

Um die Schwachstellen zu testen, können Sie die folgenden Schritte ausführen. Stellen Sie sicher, dass Docker auf Ihrem System installiert ist, um den Composer-Container auszuführen.

1. Geben Sie an, welchen Vektor Sie testen möchten, indem Sie die entsprechende Datei composer.json verwenden.

Um beispielsweise VEKTOR 1 zu testen, kopieren Sie composer.json.vector1 nach composer.json, indem Sie Folgendes ausführen:

root@kitploit:~
cp composer.json.vector1 composer.json

Step-1

2. Führen Sie den Composer-Container mit einer verwundbaren Version von Composer aus, die den verwundbaren Perforce-Treiber enthält.

Verwenden Sie beispielsweise die Composer-Version 2.9.3 (die sowohl für CVE-2026-40261 als auch für CVE-2026-40176 anfällig ist):

root@kitploit:~
docker container run --rm --platform linux/amd64 -v ./:/app -it composer:2.9.3 bash

Step-2

3. Stellen Sie im Container sicher, dass die PoC-Datei vor der Ausführung des Befehls nicht vorhanden ist:

root@kitploit:~
ls -l /tmp/

Erwarten Sie, dass die durch die Befehlsinjektion erstellte Datei (z. B. pwned_via_url oder pwned_via_user) nicht vorhanden ist.

Step-3

4. Führen Sie im Container den Composer-Befehl aus, um die Schwachstelle auszulösen:

root@kitploit:~
composer install --prefer-dist

Step-4

5. Überprüfen Sie, ob der Payload ausgeführt wurde, indem Sie prüfen, ob die durch die Befehlsinjektion erstellte Datei vorhanden ist:

root@kitploit:~
ls -l /tmp/

Erwarten Sie, dass die durch die Befehlsinjektion erstellte Datei (z. B. pwned_via_url oder pwned_via_user) jetzt vorhanden ist, was darauf hinweist, dass die Befehlsinjektion erfolgreich war.

Step-5

Tool herunterladen