Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-54686-poc — PoC local para CVE-2026-54686 que demuestra la suplantación de ganchos del ciclo de vida DCS en el terminal Warp. Simula la aceptación de metadatos CWD y SSH falsificados en modelos vulnerables, con rechazo por parte del modelo corregido. | Kitploit
Herramientas/GitHubGitHub/saku0512/cve-2026-54686-poc
Análisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsaku0512/cve-2026-54686-poc

CVE-2026-54686-poc

PoC local para CVE-2026-54686 que demuestra la suplantación de ganchos del ciclo de vida DCS en el terminal Warp. Simula la aceptación de metadatos CWD y SSH falsificados en modelos vulnerables, con rechazo por parte del modelo corregido.

Ver Repositorio
5hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-54686: PoC de suplantación de hooks del ciclo de vida DCS de Warp

Versión en inglés

Resumen

Este repositorio es un PoC local seguro de CVE-2026-54686 basado en el advisory público de Warp GHSA-9w2v-jhww-vm85.

Las versiones de Warp anteriores a la corrección no verificaban si algunos hooks de cambio de estado del ciclo de vida DCS recibidos a través del stream PTY habían sido enviados por la integración de shell de Warp para la sesión actual. Si un atacante consigue que la víctima muestre salida de terminal controlada por el atacante en Warp, puede falsificar metadatos de ciclo de vida seleccionados y afectar a los metadatos relacionados con bloques activos o sesiones SSH.

Este PoC no se conecta a Warp ni a servidores SSH y no ejecuta comandos arbitrarios. Genera y analiza localmente hooks DCS JSON con estilo Warp, mostrando que en el modelo anterior a la corrección se reflejan el CWD y los metadatos SSH falsificados, mientras que en el modelo corregido se rechazan los hooks de cambio de estado con un session_id no registrado.

Descargo de responsabilidad

Este proyecto tiene fines exclusivamente educativos y de verificación de seguridad ética. No lo utilice para pruebas o ataques en entornos sin autorización.

Detalles de la vulnerabilidad

  • CVE ID: CVE-2026-54686
  • GitHub Advisory: GHSA-9w2v-jhww-vm85
  • Resumen: La suplantación de hooks del ciclo de vida DCS puede alterar los metadatos de la sesión de terminal
  • Gravedad: Media
  • CVSS v3.1: 4.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
  • CWE: CWE-78, CWE-88
  • Versiones afectadas: >= v0.2021.04.25.23.05.stable_00
  • Versión corregida: v0.2026.05.06.15.42.stable_01
  • Descubierto por: @rootxharsh, @Saku0512

Impacto

Si el ataque tiene éxito, Warp podría tratar la ruta elegida por el atacante como el CWD de la sesión activa. Es posible que se vean afectadas las funciones que utilizan rutas basadas en el CWD, el contexto y el comportamiento de la sesión.

Además, si se falsifican los metadatos del ciclo de vida SSH, existe la posibilidad de que los metadatos de transporte de la sesión SSH mantenidos por Warp se actualicen con valores controlados por el atacante.

Causa raíz

La integración de shell de Warp envía hooks de ciclo de vida como Precmd, CommandFinished, InputBuffer y SSH al cliente mediante secuencias DCS del terminal. En la implementación anterior a la corrección, faltaba una verificación de consistencia para algunos hooks de cambio de estado: comprobar si el hook tenía un session_id generado por el cliente de Warp y registrado para esa sesión.

La corrección inyecta un session_id no nulo generado por el cliente en el script de bootstrap y rechaza los hooks DCS que cambian el estado cuando su session_id no está registrado. El wrapper SSH también se ha modificado para autenticar el hook SSH local, registrar el ID de sesión remota generado por el cliente e inyectarlo en el bootstrap remoto.

Proof of Concept

1. Entorno de ejecución

Se requiere Python 3.

python3 --version

2. Simulación del modelo anterior a la corrección

python3 poc.py

Resultado esperado:

[!] VULNERABLE: spoofed cwd was accepted.
[!] VULNERABLE: spoofed ssh metadata was accepted.

3. Simulación del modelo corregido

python3 poc.py --mode fixed

Resultado esperado:

[+] FIXED: spoofed cwd was rejected.
[+] FIXED: spoofed ssh metadata was rejected.

4. Casos individuales

python3 poc.py --case cwd
python3 poc.py --case ssh

Si se añade --show-stream, el stream DCS generado con estilo Warp se muestra en formato repr() de Python. No se emiten secuencias de control en bruto al terminal.

Mitigación

Actualice a v0.2026.05.06.15.42.stable_01 o posterior. El advisory público indica que no existe una mitigación completa más allá de la actualización.

Referencias

  • GHSA-9w2v-jhww-vm85
  • Commit de la corrección 32d21d15c9a3da1a923d1ed66226cf5cba081d16
  • Commit de la corrección 51bd3267803c5cc0a45074fa19fd50162be7c917
  • CWE-78
  • CWE-88
Descargar herramienta