Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/saku0512/cve-2026-48732-poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónDesarrollo de Payloads
GitHubsaku0512/cve-2026-48732-poc

CVE-2026-48732-poc

Prueba de concepto que demuestra inyección de comandos del sistema operativo en el manejo de comandos SSH heredados de Warp (CVE-2026-48732). Incluye simulación local de construcción de comandos vulnerable y corregida.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-48732: PoC de inyección de comandos en Warp Remote SSH cwd

English version

Resumen

Este repositorio es una Prueba de Concepto (PoC) de la vulnerabilidad de inyección de comandos del sistema operativo de alta gravedad CVE-2026-48732, presente en el procesamiento de comandos en segundo plano SSH heredado de Warp.

En las versiones afectadas de Warp, se construía un comando auxiliar utilizando el directorio de trabajo remoto (cwd) reportado por una sesión SSH. Debido a que las comillas simples incluidas en esta ruta no se escapaban, un host remoto controlado por un atacante, un repositorio o un nombre de directorio podía salir del argumento cd entrecomillado y ejecutar sintaxis de shell adicional en el host remoto con los privilegios de la cuenta SSH autenticada de la víctima.

Descubridor: saku0512 (GitHub)

Aviso de exención de responsabilidad

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad éticas.

El autor no se hace responsable del mal uso, daños o actividades ilegales derivadas de esta herramienta. El acceso no autorizado a sistemas informáticos es ilegal. Al usar este software, usted acepta utilizarlo únicamente en entornos donde tenga permiso explícito para realizar pruebas de seguridad.

Detalles de la vulnerabilidad

  • CVE ID: CVE-2026-48732
  • GHSA ID: GHSA-qqpc-wvvw-4269
  • Tipo: Inyección de comandos del sistema operativo (CWE-78)
  • Impacto: Ejecución remota de comandos en el host SSH de destino
  • CVSS: 8.8 Alta (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
  • Versiones afectadas:
    • Warp >= v0.2023.03.21.08.02.stable_00
  • Versiones corregidas:
    • v0.2026.05.06.15.42.stable_01 y posteriores

Causa raíz

El procesamiento de comandos en segundo plano SSH heredado vulnerable no escapaba los caracteres de comilla simple en la ruta al rodear el directorio de trabajo remoto con comillas simples.

root@kitploit:~
command_str.push_str(&format!("cd '{current_directory_path}' && "));

Por ejemplo, si current_directory_path contiene un valor como:

root@kitploit:~
/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '

El comando de shell resultante sería:

root@kitploit:~
cd '/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '' && pwd

Como resultado, el comando touch insertado es interpretado por el shell como un comando separado.

La corrección escapa las comillas simples incrustadas antes de colocar la ruta en un contexto de shell entrecomillado con comillas simples.

Prueba de concepto (Uso)

1. Configuración del entorno

Asegúrese de tener Python 3 instalado. Esta PoC simula localmente la construcción de comandos vulnerables y no se conecta a Warp ni a SSH.

root@kitploit:~
python3 --version

2. Ejecución de la simulación vulnerable

Ejecute el script incluido.

root@kitploit:~
python3 poc.py

La salida esperada incluirá el comando vulnerable generado y un mensaje de éxito indicando que se creó el archivo marcador.

root@kitploit:~
[!] SUCCESS: /tmp/warp_cve_2026_48732_confirmed was created.

3. Verificación

Compruebe el archivo marcador para verificar que el comando se ejecutó correctamente.

root@kitploit:~
ls -l /tmp/warp_cve_2026_48732_confirmed

Si el archivo existe, se ha confirmado el comportamiento de inyección de comandos en la simulación local.

Después de la verificación, elimine el archivo marcador.

root@kitploit:~
rm -f /tmp/warp_cve_2026_48732_confirmed

4. Simulación del comportamiento corregido

Ejecute el constructor de comandos corregido.

root@kitploit:~
python3 poc.py --mode fixed

En la simulación corregida, las comillas simples incrustadas se escapan, por lo que no se debería crear el archivo marcador.

Mitigación

Actualice Warp a la versión corregida lo antes posible.

La corrección escapa las comillas simples incrustadas en la ruta remota antes de construir el comando auxiliar SSH heredado. Esto evita que el texto de ruta controlado por el atacante escape del argumento de shell entrecomillado.

Información de referencia

  • GHSA-qqpc-wvvw-4269
  • CVE-2026-48732
  • Commit de corrección de Warp 88c344e2de662a935f0ef0896458494ef2413add
Descargar herramienta